Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.92% | — | Huawei Mate 7 Firmware | 19/10/2017 | 17/6/2026 | El módulo tzdrive en smartphones Huawei Mate 7 (Mate7-TL10) en versiones anteriores a la V100R001CHNC00B126SP03 permite que usuarios locales obtengan privilegios o provoquen una denegación de servicio (corrupción de memoria) mediante una entrada no especificada. | |
| Modificada | Alta (7.5) | 0.81% | — | Huawei Usg9560 FirmwareHuawei Usg9520 FirmwareHuawei Usg9580 Firmware | 17/10/2017 | 17/6/2026 | Huawei USG9560/9520/9580 en versiones anteriores a la V300R001C01SPC300 permite que atacantes remotos provoquen una fuga de memoria o una denegación de servicio (agotamiento de memoria, reinicio y cambio MPU) mediante un sitio web manipulado. | |
| Modificada | Alta (7.1) | 0.74% | — | Huawei Rh2288 V3 FirmwareHuawei Rh2288h V3 FirmwareHuawei Xh628 V3 FirmwareHuawei Rh1288 V3 Firmware+6 | 10/10/2017 | 17/6/2026 | Los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502, RH8100 V3 anterior a… | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Modificada | Alta (8.8) | 0.95% | — | Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+6 | 3/10/2017 | 17/6/2026 | La interfaz de gestión en los servidores en rack FusionServer RH288V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502,… | |
| Modificada | Crítica (9.8) | 2.1% | — | Huawei Fusionserver Ch121 V3Huawei Fusionserver Ch220 V3Huawei Fusionserver Ch222 V3Huawei Fusionserver Rh1288 V3+6 | 3/10/2017 | 17/6/2026 | La página de inicio de sesión del servidor en los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a… | |
| Modificada | Media (4.6) | 0.26% | — | Huawei S9300 FirmwareHuawei S9700 FirmwareHuawei S7700 FirmwareHuawei Ar200 Firmware+3 | 25/9/2017 | 17/6/2026 | Huawei S7700, S9700, S9300 en versiones anteriores a la V200R07C00SPC500 y AR200, AR1200, AR2200, AR3200 en versiones anteriores a la V200R005C20SPC200 permite que los atacantes con acceso físico a la tarjeta CF obtengan información sensible. | |
| Modificada | Media (6.8) | 0.30% | — | Huawei Uap2105 Firmware | 25/9/2017 | 17/6/2026 | Huawei UAP2105 en versiones anteriores a la V300R012C00SPC160(BootRom) no requiere autenticación para el puerto serie o el shell VxWorks. | |
| Modificada | Baja (3.7) | 0.60% | — | Huawei P8 Firmware | 20/9/2017 | 17/6/2026 | Huawei P8 en versiones anteriores a GRA-CL00C92B210, GRA-L09C432B200, GRA-TL00C01B210 y GRA-UL00C00B210 permite que los atacantes remotos obtengan las mediciones de fuerza del equipo de usuario (UE). | |
| Modificada | Crítica (9.8) | 1.7% | — | Huawei E5756s Firmware | 7/9/2017 | 17/6/2026 | Huawei E5756S en versiones anteriores a la V200R002B146D23SP00C00 permite que los atacantes remotos lean información de configuración del dispositivo, activen la autenticación PIN/PUK y realicen otras acciones no especificadas. | |
| Modificada | Alta (8.8) | 0.86% | — | Huawei Vcn500 Firmware | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Operation and Maintenance Unit (OMU) en Huawei VCN500 anterior a V100R002C00SPC201 permite que los usuarios autenticados remotos ejecuten comandos SQL arbitrarios mediante una petición HTTP manipulada. | |
| Modificada | Alta (8.8) | 1.0% | — | Huawei Vcm5010 FirmwareHuawei Vcm5020 Firmware | 28/8/2017 | 17/6/2026 | Huawei Video Content Management (VCM) antes de V100R001C10SPC001 no autentica las identidades y los privilegios de los usuarios en línea correctamente, lo que permite a los usuarios remotos autenticados obtener privilegios y realizar operaciones como otro usuario mediante un mensaje manipulado. Esto también se conoce… | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei P7-l09 Firmware | 27/6/2017 | 17/6/2026 | Huawei Ascend P7 permite a atacantes remotos realizar una denegación de servicio(DoS) (caída del proceso del teléfono). | |
| Modificada | Crítica (9.8) | 5.2% | — | Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+10 | 20/6/2017 | 17/6/2026 | Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante… | |
| Modificada | Alta (7.5) | 0.94% | — | Huawei S2300 FirmwareHuawei S2700 FirmwareHuawei S3300 FirmwareHuawei S3700 Firmware+18 | 8/6/2017 | 17/6/2026 | En varios modelos de switch de la serie Huawei Campus, la pila IP permite a atacantes remotos causar una denegación de servicio (reinicio) a través de un mensaje de solicitud ICMP manipulado. | |
| Modificada | Alta (7.5) | 1.7% | — | Huawei S5700 FirmwareHuawei S5300 FirmwareHuawei S6300 FirmwareHuawei S6700 Firmware+3 | 8/6/2017 | 17/6/2026 | El módulo de autentificación de usuarios en los switches Huawei Campus S5700, S5300, S6300 y S6700 con un software anterior a V200R001SPH012 y S7700, S9300 y S9700 con una versión de software anterior al V200R001SPH015 permite a atacantes remotos causar un ataque de denegación de servicio (reinicio del dispositivo)… | |
| Modificada | Media (5.9) | 0.69% | — | Huawei Ar1220 Firmware | 8/6/2017 | 17/6/2026 | Routers Huawei AR1220 con software anterior a V200R005SPH006 permiten a atacantes remotos causar una denegación de servicio (reinicio de placa) a través de vectores relacionados con una gran cantidad de tráfico desde el puerto GE al puerto FE. | |
| Modificada | Media (5) | 0.58% | — | Huawei Oceanstor UDS Firmware | 8/6/2017 | 17/6/2026 | La interfaz XML en los dispositivos UDS de OceanStor de Huawei con software anterior a V100R002C01SPC102 permite a los usuarios autenticados remotos obtener información confidencial a través de un documento XML modificado. | |
| Modificada | Alta (8.8) | 2.2% | — | Huawei Oceanstor UDS Firmware | 8/6/2017 | 17/6/2026 | Los dispositivos UDS de OceanStor de Huawei con software antes anterior a V100R002C01SPC102 podrían permitir a atacantes remotos ejecutar código arbitrario con privilegios de root a través de un parche UDS modificado con scripts de shell. | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei Oceanstor UDS Firmware | 8/6/2017 | 17/6/2026 | El DeviceManager en los dispositivos UDS de OceanStor de Huawei con software anterior a V100R002C01SPC102 podría permitir a atacantes remotos obtener información confidencial a través de un parche UDS modificado con JavaScript. | |
| Modificada | Alta (7.8) | 0.25% | — | Huawei P7-l09 FirmwareHuawei P7-l05 FirmwareHuawei P7-l00 Firmware | 23/5/2017 | 17/6/2026 | El controlador GPU en los teléfonos Huawei P7 con software P7-L00 anterior a P7-L00C17B851, P7-L05 anterior a P7-L05C00B851 y P7-L09 anterior a P7-L09C92B851, permite a usuarios locales leer o escribir localizaciones arbitrarias de memoria del kernel, como consecuencia podría ocasionar una denegación de servicio… | |
| Modificada | Alta (7.5) | 1.3% | — | Huawei Wlan Acu2 FirmwareHuawei Wlan Ac6005 FirmwareHuawei Wlan Ac6605 Firmware | 23/5/2017 | 17/6/2026 | El módulo mDNS en los dispositivos Huawei WLAN AC6005, AC6605 y ACU2 con software anterior al V200R006C00SPC100, permite a atacantes remotos obtener información sensible aprovechando el fallo para restringir el procesamiento de consultas mDNS unicast a la red local del enlace.. | |
| Modificada | Media (5.5) | 0.21% | — | Huawei P7 FirmwareHuawei P8 Ale-ul00 Firmware | 13/4/2017 | 17/6/2026 | Huawei P7 en versiones anteriores a P7-L00C17B851, P7-L05C00B851 y P7-L09C92B85, y P8 ALE-UL00 en versiones anteriores a ALE-UL00B211 permite a los usuarios locales para provocar una denegación de servicio (caída OS) mediante el aprovechamiento de los permisos de la cámara y vía entrada a mano para el controlador de… | |
| Modificada | Media (5.5) | 0.21% | — | Huawei P7 FirmwareHuawei P8 Ale-ul00 Firmware | 13/4/2017 | 17/6/2026 | Huawei P7 en versiones anteriores a P7-L00C17B851, y P7-L09C92B851 y P8 ALE-UL00 en versiones anteriores a ALE-UL00B211 permite a los usuarios locales para provocar una denegación de servicio (caída OS) a través de vectores que implican una aplicación que pasa la entrada manipulada para el controlador GPU . | |
| Modificada | Alta (7.5) | 0.22% | — | Huawei Fusionstorage | 2/4/2017 | 17/6/2026 | El módulo de mantenimiento en Huawei FusionStorage V100R003C30U1 permite a atacantes crear documentos de acuerdo a reglas especiales para obtener el privilegio de root del SO de FusionStorage. |