Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.34% | — | Huawei P9 Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL00C00B365, anteriores a la EVA-L09C636B380, anteriores a la VIE-L09C432B370 y versiones anteriores a la VIE-L29C636B370 tienen una vulnerabilidad de validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad para… | |
| Modificada | Media (5.3) | 1.1% | — | Huawei S3300 Firmware | 22/11/2017 | 17/6/2026 | S3300 V100R006C05 tiene una vulnerabilidad de oscilación de Ethernet in the First Mile (EFM) debido a la falta de comprobación de consistencia de tiempo-longitud-valor (TLV). Un atacante podría manipular paquetes mal formados y enviarlos a un dispositivo para provocar la oscilación EFM. | |
| Modificada | Media (5.5) | 0.65% | — | Huawei P9 Plus Firmware | 22/11/2017 | 17/6/2026 | Los smartphones P9 Plus con software en versiones anteriores a la VIE-AL10C00B352 tienen una vulnerabilidad de validación de entradas en el controlador de la pantalla táctil. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar parámetros al smartphone para que el… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Beethoven-w09a FirmwareHuawei Crr-l09 Firmware | 22/11/2017 | 17/6/2026 | BTV-W09C229B002CUSTC229D005, BTV-W09C233B029, versiones anteriores a la BTV-W09C100B006CUSTC100D002, anteriores a la BTV-W09C128B003CUSTC128D002, anteriores a la BTV-W09C199B002CUSTC199D002, anteriores a la BTV-W09C209B005CUSTC209D001, anteriores a la BTV-W09C331B002CUSTC331D001, anteriores a la CRR-L09C432B390 y las… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei HigameHuawei Skytone | 22/11/2017 | 17/6/2026 | HiGame con software en versiones anteriores a la 7.3.0 y SkyTone con software en versiones anteriores a la 8.1.1 tienen una vulnerabilidad de denegación de servicio. Un atacante engaña a un usuario para que instale una aplicación maliciosa en el smartphone, permitiendo que el atacante envíe paquetes mal formados al… | |
| Modificada | Media (4.6) | 0.28% | — | Huawei Nice Firmware | 22/11/2017 | 17/6/2026 | La función "Find Phone" en smartphones Nice con versiones de software anteriores a Nice-AL00C00B0135 tiene una vulnerabilidad de omisión de autenticación. Un atacante no autenticado podría borrar y restablecer la configuración de fábrica del teléfono realizando pasos especiales. Debido a la falta de autenticación de… | |
| Modificada | Alta (7.1) | 0.28% | — | Huawei Mate 9 Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Mate 9 con software MHA-AL00AC00B125 tienen una vulnerabilidad de escalado de privilegios en el módulo Push. Un atacante engaña a un usuario para que guarde medios enriquecidos (rich media) en un mensaje del smartphone, lo que podría ser explotado para provocar que el atacante elimine mensajes o engañe… | |
| Modificada | Alta (7.1) | 0.87% | — | Huawei Mate 9 Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Mate 9 con software MHA-AL00AC00B125 tienen una vulnerabilidad de salto de directorio en el módulo Push. Debido a que el sistema no verifica el nombre de archivo durante la descompresión, los directorios del sistema se saltan. Esto podría explotarse para provocar que el atacante remplace archivos y… | |
| Modificada | Baja (2.4) | 0.23% | — | Huawei P9 Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Huawei P9 con versiones de software anteriores a la EVA-AL10C00B365, anteriores a la EVA-AL00C00B365, anteriores a la EVA-CL00C92B365, anteriores a la EVA-DL00C17B365 y versiones anteriores a la EVA-TL00C01B365 tienen una vulnerabilidad de omisión de activación del teléfono. Un exploit exitoso podría… | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+10 | 22/11/2017 | 17/6/2026 | Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y… | |
| Modificada | Media (6.8) | 0.28% | — | Huawei Mate 9 FirmwareHuawei P9 Firmware | 22/11/2017 | 17/6/2026 | Puede eludirse Phone Finder en versiones anteriores a la MHA-AL00BC00B156; anteriores a la MHA-CL00BC00B156; anteriores a la MHA-DL00BC00B156; anteriores a la MHA-TL00BC00B156; anteriores a la EVA-AL10C00B373; anteriores a la EVA-CL10C00B373; anteriores a la EVA-DL10C00B373 y versiones anteriores a la EVA-TL10C00B373.… | |
| Modificada | Media (6.8) | 0.29% | — | Huawei Mate 9 Firmware | 22/11/2017 | 17/6/2026 | Puede eludirse Phone Finder en versiones anteriores a la MHA-AL00C00B170. Un atacante puede eludir Phone Finder mediante pasos especiales y obtener la titularidad del teléfono. | |
| Modificada | Baja (3.3) | 0.30% | — | Huawei Mate 9 Firmware | 22/11/2017 | 17/6/2026 | Mate 9 con software MHA-AL00AC00B125 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante engaña a un usuario para que instale una aplicación maliciosa. Debido a que el sistema no verifica el mensaje de transmisión de la aplicación, podría ser explotada para hacer que algunas funciones del sistema no… | |
| Modificada | Alta (7.5) | 0.94% | — | Huawei Ac6005 FirmwareHuawei Ac6605 Firmware | 22/11/2017 | 17/6/2026 | AC6005 con software V200R006C10 y AC6605 con software V200R006C10 tienen una vulnerabilidad de denegación de servicio (DoS). Un atacante puede enviar paquetes mal formados al dispositivo, lo que provoca que el dispositivo filtre memoria. Esto conduce a ataques DoS. | |
| Modificada | Alta (7.8) | 0.97% | — | Huawei Honor 7 FirmwareHuawei Mate S FirmwareHuawei Lyo-l21 Firmware | 22/11/2017 | 17/6/2026 | Huawei Themes APP en versiones anteriores a la PLK-UL00C17B385; versiones anteriores a la CRR-L09C432B380 y versiones anteriores a la LYO-L21C577B128 tiene una vulnerabilidad de elevación de privilegios. Un atacante podría explotar esta vulnerabilidad para subir paquetes de temas que contengan archivos maliciosos y… | |
| Modificada | Alta (7.8) | 0.92% | — | Huawei P8 Firmware | 22/11/2017 | 17/6/2026 | El controlador ddr_devfreq en versiones anteriores a la GRA-UL00C00B197 tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root del sistema Android puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar parámetros al smartphone para que el sistema… | |
| Modificada | Alta (7.8) | 0.74% | — | Huawei GT3 FirmwareHuawei Honor 5C FirmwareHuawei KNT FirmwareHuawei P9 Lite Firmware+1 | 22/11/2017 | 17/6/2026 | El controlador goldeneye en NMO-L31C432B120 y versiones anteriores; NEM-L21C432B100 y anteriores; NEM-L51C432B120 y anteriores; KNT-AL10C746B160 y anteriores; VNS-L21C185B142 y anteriores; CAM-L21C10B130 y anteriores y CAM-L21C185B141 y versiones anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un… | |
| Modificada | Alta (7.8) | 0.74% | — | Huawei Y6ii Firmware | 22/11/2017 | 17/6/2026 | El controlador emerg_data en CAM-L21C10B130 y versiones anteriores y CAM-L21C185B141 y versiones anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root del sistema Android puede engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar… | |
| Modificada | Media (5.5) | 1.1% | — | Huawei Tit-al00 Firmware | 22/11/2017 | 17/6/2026 | TIT-AL00C583B211 tiene una vulnerabilidad de salto de directorio que permite que un atacante obtenga los archivos en la aplicación de email. | |
| Modificada | Baja (3.3) | 0.52% | — | Huawei Vmall | 22/11/2017 | 17/6/2026 | El componente AlarmService en HwVmall con software en versiones anteriores a la 1.5.2.0 no tiene control sobre los permisos de llamada, permitiendo que cualquier tercero llame. Un atacante podría construir una aplicación maliciosa para llamarla. Consecuentemente, sonará de repente una música de alerta, comprometiendo… | |
| Modificada | Alta (7.8) | 1.1% | — | Huawei P8 Lite FirmwareHuawei Mate 7 FirmwareHuawei Mate S FirmwareHuawei P8 Firmware+4 | 22/11/2017 | 17/6/2026 | Versiones ALE-L02C635B140 y anteriores; ALE-L02C636B140 y anteriores; ALE-L21C10B150 y anteriores; ALE-L21C185B200 y anteriores; ALE-L21C432B214 y anteriores; ALE-L21C464B150 y anteriores; ALE-L21C636B200 y anteriores; ALE-L23C605B190 y anteriores; ALE-TL00C01B250 y anteriores; ALE-UL00C00B250 y anteriores;… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei P8 Lite FirmwareHuawei Mate 7 FirmwareHuawei Mate S FirmwareHuawei P8 Firmware+4 | 22/11/2017 | 17/6/2026 | La aplicación Keyguard en versiones ALE-L02C635B140 y anteriores; ALE-L02C636B140 y anteriores; ALE-L21C10B150 y anteriores; ALE-L21C185B200 y anteriores; ALE-L21C432B214 y anteriores; ALE-L21C464B150 y anteriores; ALE-L21C636B200 y anteriores; ALE-L23C605B190 y anteriores; ALE-TL00C01B250 y anteriores;… | |
| Modificada | Media (6.8) | 0.28% | — | Huawei P9 Firmware | 22/11/2017 | 17/6/2026 | Huawei P9 en versiones anteriores a la EVA-AL10C00B373, anteriores a la EVA-CL00C92B373, anteriores a la EVA-DL00C17B373 y anteriores a la EVA-TL00C01B373 tiene una vulnerabilidad de omisión de pantalla de bloqueo. Un atacante sin autenticar podría forzar a que el teléfono entre en el modo fastboot y eliminar el… | |
| Modificada | Media (5.5) | 0.23% | — | Huawei Softco FirmwareHuawei Espace U1910 FirmwareHuawei Espace U1911 FirmwareHuawei Espace U1930 Firmware+3 | 22/11/2017 | 17/6/2026 | SoftCo con software V200R003C20; eSpace U1910 con software V200R003C00, V200R003C20 y V200R003C30; eSpace U1911 con software V200R003C20 y V200R003C30; eSpace U1930 con software V200R003C20 y V200R003C30; eSpace U1960 con software V200R003C20 y V200R003C30; eSpace U1980 con software V200R003C20 y V200R003C30; y eSpace… | |
| Modificada | Alta (7) | 0.64% | — | Huawei Mate 7 Firmware | 19/10/2017 | 17/6/2026 | El módulo TEEOS en smartphones Huawei Mate 7 (Mate7-TL10) en versiones anteriores a la V100R001CHNC00B126SP03 permite que usuarios locales con permisos root obtengan privilegios o provoquen una denegación de servicio (corrupción de memoria) mediante una entrada manipulada. |