Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.92%—Huawei Mate 7 Firmware19/10/201717/6/2026
El módulo tzdrive en smartphones Huawei Mate 7 (Mate7-TL10) en versiones anteriores a la V100R001CHNC00B126SP03 permite que usuarios locales obtengan privilegios o provoquen una denegación de servicio (corrupción de memoria) mediante una entrada no especificada.
ModificadaAlta (7.5)0.81%—Huawei Usg9560 FirmwareHuawei Usg9520 FirmwareHuawei Usg9580 Firmware17/10/201717/6/2026
Huawei USG9560/9520/9580 en versiones anteriores a la V300R001C01SPC300 permite que atacantes remotos provoquen una fuga de memoria o una denegación de servicio (agotamiento de memoria, reinicio y cambio MPU) mediante un sitio web manipulado.
ModificadaAlta (7.1)0.74%—Huawei Rh2288 V3 FirmwareHuawei Rh2288h V3 FirmwareHuawei Xh628 V3 FirmwareHuawei Rh1288 V3 Firmware+610/10/201717/6/2026
Los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502, RH8100 V3 anterior a…
ModificadaCrítica (9.8)85%💥 ExploitThekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+174/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada.
ModificadaAlta (8.8)0.95%—Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+63/10/201717/6/2026
La interfaz de gestión en los servidores en rack FusionServer RH288V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502,…
ModificadaCrítica (9.8)2.1%—Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+63/10/201717/6/2026
La página de inicio de sesión del servidor en los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a…
ModificadaMedia (4.6)0.26%—Huawei S9300 FirmwareHuawei S9700 FirmwareHuawei S7700 FirmwareHuawei Ar200 Firmware+325/9/201717/6/2026
Huawei S7700, S9700, S9300 en versiones anteriores a la V200R07C00SPC500 y AR200, AR1200, AR2200, AR3200 en versiones anteriores a la V200R005C20SPC200 permite que los atacantes con acceso físico a la tarjeta CF obtengan información sensible.
ModificadaMedia (6.8)0.30%—Huawei Uap2105 Firmware25/9/201717/6/2026
Huawei UAP2105 en versiones anteriores a la V300R012C00SPC160(BootRom) no requiere autenticación para el puerto serie o el shell VxWorks.
ModificadaBaja (3.7)0.60%—Huawei P8 Firmware20/9/201717/6/2026
Huawei P8 en versiones anteriores a GRA-CL00C92B210, GRA-L09C432B200, GRA-TL00C01B210 y GRA-UL00C00B210 permite que los atacantes remotos obtengan las mediciones de fuerza del equipo de usuario (UE).
ModificadaCrítica (9.8)1.7%—Huawei E5756s Firmware7/9/201717/6/2026
Huawei E5756S en versiones anteriores a la V200R002B146D23SP00C00 permite que los atacantes remotos lean información de configuración del dispositivo, activen la autenticación PIN/PUK y realicen otras acciones no especificadas.
ModificadaAlta (8.8)0.86%—Huawei Vcn500 Firmware29/8/201717/6/2026
Una vulnerabilidad de inyección SQL en Operation and Maintenance Unit (OMU) en Huawei VCN500 anterior a V100R002C00SPC201 permite que los usuarios autenticados remotos ejecuten comandos SQL arbitrarios mediante una petición HTTP manipulada.
ModificadaAlta (8.8)1.0%—Huawei Vcm5010 FirmwareHuawei Vcm5020 Firmware28/8/201717/6/2026
Huawei Video Content Management (VCM) antes de V100R001C10SPC001 no autentica las identidades y los privilegios de los usuarios en línea correctamente, lo que permite a los usuarios remotos autenticados obtener privilegios y realizar operaciones como otro usuario mediante un mensaje manipulado. Esto también se conoce…
ModificadaAlta (7.5)1.2%—Huawei P7-l09 Firmware27/6/201717/6/2026
Huawei Ascend P7 permite a atacantes remotos realizar una denegación de servicio(DoS) (caída del proceso del teléfono).
ModificadaCrítica (9.8)5.2%—Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+1020/6/201717/6/2026
Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante…
ModificadaAlta (7.5)0.94%—Huawei S2300 FirmwareHuawei S2700 FirmwareHuawei S3300 FirmwareHuawei S3700 Firmware+188/6/201717/6/2026
En varios modelos de switch de la serie Huawei Campus, la pila IP permite a atacantes remotos causar una denegación de servicio (reinicio) a través de un mensaje de solicitud ICMP manipulado.
ModificadaAlta (7.5)1.7%—Huawei S5700 FirmwareHuawei S5300 FirmwareHuawei S6300 FirmwareHuawei S6700 Firmware+38/6/201717/6/2026
El módulo de autentificación de usuarios en los switches Huawei Campus S5700, S5300, S6300 y S6700 con un software anterior a V200R001SPH012 y S7700, S9300 y S9700 con una versión de software anterior al V200R001SPH015 permite a atacantes remotos causar un ataque de denegación de servicio (reinicio del dispositivo)…
ModificadaMedia (5.9)0.69%—Huawei Ar1220 Firmware8/6/201717/6/2026
Routers Huawei AR1220 con software anterior a V200R005SPH006 permiten a atacantes remotos causar una denegación de servicio (reinicio de placa) a través de vectores relacionados con una gran cantidad de tráfico desde el puerto GE al puerto FE.
ModificadaMedia (5)0.58%—Huawei Oceanstor UDS Firmware8/6/201717/6/2026
La interfaz XML en los dispositivos UDS de OceanStor de Huawei con software anterior a V100R002C01SPC102 permite a los usuarios autenticados remotos obtener información confidencial a través de un documento XML modificado.
ModificadaAlta (8.8)2.2%—Huawei Oceanstor UDS Firmware8/6/201717/6/2026
Los dispositivos UDS de OceanStor de Huawei con software antes anterior a V100R002C01SPC102 podrían permitir a atacantes remotos ejecutar código arbitrario con privilegios de root a través de un parche UDS modificado con scripts de shell.
ModificadaAlta (7.5)0.96%—Huawei Oceanstor UDS Firmware8/6/201717/6/2026
El DeviceManager en los dispositivos UDS de OceanStor de Huawei con software anterior a V100R002C01SPC102 podría permitir a atacantes remotos obtener información confidencial a través de un parche UDS modificado con JavaScript.
ModificadaAlta (7.8)0.25%—Huawei P7-l09 FirmwareHuawei P7-l05 FirmwareHuawei P7-l00 Firmware23/5/201717/6/2026
El controlador GPU en los teléfonos Huawei P7 con software P7-L00 anterior a P7-L00C17B851, P7-L05 anterior a P7-L05C00B851 y P7-L09 anterior a P7-L09C92B851, permite a usuarios locales leer o escribir localizaciones arbitrarias de memoria del kernel, como consecuencia podría ocasionar una denegación de servicio…
ModificadaAlta (7.5)1.3%—Huawei Wlan Acu2 FirmwareHuawei Wlan Ac6005 FirmwareHuawei Wlan Ac6605 Firmware23/5/201717/6/2026
El módulo mDNS en los dispositivos Huawei WLAN AC6005, AC6605 y ACU2 con software anterior al V200R006C00SPC100, permite a atacantes remotos obtener información sensible aprovechando el fallo para restringir el procesamiento de consultas mDNS unicast a la red local del enlace..
ModificadaMedia (5.5)0.21%—Huawei P7 FirmwareHuawei P8 Ale-ul00 Firmware13/4/201717/6/2026
Huawei P7 en versiones anteriores a P7-L00C17B851, P7-L05C00B851 y P7-L09C92B85, y P8 ALE-UL00 en versiones anteriores a ALE-UL00B211 permite a los usuarios locales para provocar una denegación de servicio (caída OS) mediante el aprovechamiento de los permisos de la cámara y vía entrada a mano para el controlador de…
ModificadaMedia (5.5)0.21%—Huawei P7 FirmwareHuawei P8 Ale-ul00 Firmware13/4/201717/6/2026
Huawei P7 en versiones anteriores a P7-L00C17B851, y P7-L09C92B851 y P8 ALE-UL00 en versiones anteriores a ALE-UL00B211 permite a los usuarios locales para provocar una denegación de servicio (caída OS) a través de vectores que implican una aplicación que pasa la entrada manipulada para el controlador GPU .
ModificadaAlta (7.5)0.22%—Huawei Fusionstorage2/4/201717/6/2026
El módulo de mantenimiento en Huawei FusionStorage V100R003C30U1 permite a atacantes crear documentos de acuerdo a reglas especiales para obtener el privilegio de root del SO de FusionStorage.