Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | — | Huawei Vcm5010 Firmware | 22/11/2017 | 17/6/2026 | VCM5010 con versiones de software anteriores a la V100R002C50SPC100 tiene una vulnerabilidad de omisión de autenticación. Esto se debe a la implementación inadecuada de la autenticación para acceder a páginas web. Un atacante no autenticado podría omitir la autenticación enviando una petición HTTP manipulada. 5010 con… | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Vcm5010 Firmware | 22/11/2017 | 17/6/2026 | VCM5010 con versiones de software anteriores a la V100R002C50SPC100 tiene una vulnerabilidad de subida de archivos arbitrarios. El software no valida los archivos que se suben. Un atacante autenticado podría subir archivos arbitrarios en el sistema. | |
| Modificada | Alta (7.2) | 1.4% | — | Huawei Vcm5010 Firmware | 22/11/2017 | 17/6/2026 | VCM5010 con versiones de software anteriores a la V100R002C50SPC100 tiene una vulnerabilidad de inyección de comandos. Esto se debe a una validación insuficiente de las entradas del usuario. Un atacante autenticado podría realizar un ataque de inyección de comandos. | |
| Modificada | Alta (7.1) | 0.56% | — | Huawei Y6 PRO Firmware | 22/11/2017 | 17/6/2026 | Los smartphones TIT-AL00 con versiones de software anteriores a la TIT-AL00C583B214 tienen una vulnerabilidad de exposición de la interfaz del sistema. El software proporciona una interfaz del sistema para interactuar con aplicaciones externas, pero las llamadas a la interfaz no están restringidas correctamente. Un… | |
| Modificada | Media (5.5) | 0.48% | — | Huawei P9 Plus Firmware | 22/11/2017 | 17/6/2026 | Los smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B386 tienen una vulnerabilidad de denegación de servicio (DoS). Un atacante engaña a un usuario para que instale una aplicación maliciosa en el smartphone y la aplicación puede enviar parámetros a una interfaz específica. Esto provoca que se… | |
| Modificada | Media (5.5) | 0.66% | — | Huawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Honor 6x con versiones de software anteriores a la BLN-AL10C00B357 y a la BLN-AL20C00B357 tienen una vulnerabilidad de filtrado de información debido a la configuración incorrecta de permisos de archivo. Un atacante engaña a un usuario para que instale una aplicación maliciosa en el smartphone; la… | |
| Modificada | Media (5.5) | 0.63% | — | Huawei Hilink | 22/11/2017 | 17/6/2026 | Huawei Hilink APP en versiones anteriores a la 5.0.25.306 tiene una vulnerabilidad de filtrado de información. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa y que esta pueda acceder a los datos de Hilink. | |
| Modificada | Media (5.5) | 0.55% | — | Huawei P9 Plus Firmware | 22/11/2017 | 17/6/2026 | El servicio de vibración en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10C00B386 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar parámetros a la interfaz del servicio de… | |
| Modificada | Baja (3.5) | 0.33% | — | Huawei HilinkHuawei Tech Support | 22/11/2017 | 17/6/2026 | HUAWEI HiLink APP (para IOS) en versiones anteriores a la 5.0.25.306 y HUAWEI Tech Support APP (para IOS) en versiones anteriores a la 5.0.0 tienen una vulnerabilidad de filtrado de información. Cuando un iPhone con estas apps instaladas accede al hotspot wifi establecido por el atacante, el atacante puede recopilar… | |
| Modificada | Alta (7.8) | 1.3% | — | Huawei Honor 5A FirmwareHuawei P8 Lite Firmware | 22/11/2017 | 17/6/2026 | Los cargadores de arranque en smartphones Honor 5A con versiones de software anteriores a CAM-TL00C01B193, CAM-TL00HC00B193 y CAM-UL00C00B193 tienen una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La… | |
| Modificada | Media (6.4) | 0.25% | — | Huawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | Algunos teléfonos móviles Huawei Honor 6X Berlin-L22C636B150 y versiones anteriores tienen una vulnerabilidad de omisión de desbloqueo Bluetooth. Si un usuario ha habilitado la función smart unlock, un atacante puede suplantar el dispositivo Bluetooth del usuario para desbloquear la pantalla del teléfono móvil del… | |
| Modificada | Media (4.3) | 0.22% | — | Huawei P9 Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-AL10C00B365, anteriores a la EVA-CL00C92B365, anteriores a la EVA-DL00C17B365 y versiones anteriores a la EVA-TL00C01B365 tienen una vulnerabilidad de escalado de privilegios. Un atacante no autenticado puede… | |
| Modificada | Alta (8.4) | 1.4% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos… | |
| Modificada | Alta (7.8) | 1.3% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos… | |
| Modificada | Alta (8.4) | 1.4% | — | Huawei P10 FirmwareHuawei P10 Plus Firmware | 22/11/2017 | 17/6/2026 | Bastet en smartphones P10 Plus y P10 con software VKY-AL00C00B123 y anteriores y VTR-AL00C00B123 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La APP puede modificar datos… | |
| Modificada | Media (6.7) | 0.18% | — | Huawei Files | 22/11/2017 | 17/6/2026 | Files APP en su versión 7.1.1.308 y anteriores, en algunos teléfonos móviles de Huawei, tiene una vulnerabilidad de almacenamiento de las contraseñas Safe de los usuarios en texto plano. Un atacante con el privilegio root de un sistema Android podría falsificar las contraseñas Safe en texto plano de los usuarios Safe… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Dp300 FirmwareHuawei Te60 FirmwareHuawei Tp3106 FirmwareHuawei Viewpoint 9030 Firmware+4 | 22/11/2017 | 17/6/2026 | DP300 V500R002C00, TE60 con software V100R001C01, V100R001C10, V100R003C00, V500R002C00 y V600R006C00, TP3106 con software V100R001C06 y V100R002C00, ViewPoint 9030 con software V100R011C02 y V100R011C03, eCNS210_TD con software V100R004C10, eSpace 7950 con software V200R003C00 y V200R003C30, eSpace IAD con software… | |
| Modificada | Media (4.6) | 0.20% | — | Huawei Berlin-l21 FirmwareHuawei Berlin-l21hn FirmwareHuawei Berlin-l22 FirmwareHuawei Berlin-l22hn Firmware+7 | 22/11/2017 | 17/6/2026 | Algunos smartphones Huawei con software Berlin-L21C10B130, Berlin-L21C185B133, Berlin-L21HNC10B131, Berlin-L21HNC185B140, Berlin-L21HNC432B151, Berlin-L22C636B160, Berlin-L22HNC636B130, Berlin-L22HNC675B150CUSTC675D001, Berlin-L23C605B131, Berlin-L24HNC567B110, FRD-L02C432B120, FRD-L02C635B130,… | |
| Modificada | Media (5.3) | 0.71% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack V100R006C00 tiene una vulnerabilidad de divulgación de información. El software emplea claves criptográficas embebidas para cifrar mensajes entre ciertos componentes. Esto incrementa significativamente las posibilidades de que los datos cifrados se recuperen y se dé como resultado una… | |
| Modificada | Alta (8.8) | 0.92% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10RC2 tiene dos vulnerabilidades de inyección de comandos debido a la validación de entradas insuficiente en un puerto. Un atacante puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos mensajes con comandos maliciosos. | |
| Modificada | Alta (8.8) | 0.91% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10RC2 tiene dos vulnerabilidades de inyección de comandos debido a la validación de entradas insuficiente en un puerto. Un atacante puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos mensajes con comandos maliciosos. | |
| Modificada | Media (6.5) | 0.36% | — | Huawei Honor 8 PRO Firmware | 22/11/2017 | 17/6/2026 | Honor 8 Pro con software Duke-L09C10B120 y anteriores, Duke-L09C432B120 y anteriores y Duke-L09C636B120 y anteriores tiene una vulnerabilidad de desbordamiento de enteros. El atacante envía un mensaje de respuesta al dispositivo, que contiene un campo length ilegal. Esto podría provocar un desbordamiento de enteros y… | |
| Modificada | Alta (7.8) | 0.74% | — | Huawei Mate 9 Firmware | 22/11/2017 | 17/6/2026 | El controlador camerafs en Mate 9 en versiones anteriores a la MHA-AL00BC00B173 tiene una vulnerabilidad de desbordamiento de búfer. Un atacante engaña a un usuario para que instale una aplicación maliciosa que tiene el privilegio de sistema del sistema de Android y envía un parámetro específico al controlador del… | |
| Modificada | Alta (7.8) | 0.25% | — | Huawei Files | 22/11/2017 | 17/6/2026 | Files APP en su versión 7.1.1.309 y anteriores en algunos teléfonos móviles Huawei tiene una vulnerabilidad de descifrado de contraseñas por fuerza bruta debido al diseño inadecuado de la base de datos de Safe key. Un atacante no autorizado podría acceder a información sensible de la base de datos y podría descifrar… | |
| Modificada | Alta (8) | 0.52% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | GaussDB en FusionSphere OpenStack V100R005C10SPC705 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante autenticado en la red LAN puede explotar esta vulnerabilidad para ejecutar código arbitrario o provocar una condición de denegación de servicio (DoS) en el sistema afectado. |