Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware | 2/4/2017 | 17/6/2026 | El módulo de procesamiento de políticas de seguridad en Huawei Secospace USG6300 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6500 con software V500R001C20SPC100, V500R001C20SPC101, V500R001C20SPC200; Secospace USG6600 con software V500R001C20SPC100, V500R001C20SPC101,… | |
| Modificada | Alta (7.2) | 1.2% | — | Huawei Oceanstor 5600 V3 Firmware | 2/4/2017 | 17/6/2026 | Huawei OceanStor 5600 V3 con V300R003C00C10 y versiones anteriores permiten a atacantes con privilegios de administrador inyectar un comando dentro de los parámetros de un comando especificado, y ejecutar este comido inyectado con privilegios de root. | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Usg5500 Firmware | 2/4/2017 | 17/6/2026 | Huawei USG5500 con software V300R001C00 y V300R001C00 permiten a atacantes eludir el módulo anti-DDoS del USGs para provocar una condición de denegación de servicio en el servidor backend. | |
| Modificada | Alta (7.5) | 0.87% | — | Huawei Ar3200 FirmwareHuawei S12700 FirmwareHuawei S5300 FirmwareHuawei S5700 Firmware+5 | 2/4/2017 | 17/6/2026 | Huawei AR3200 con software V200R007C00, V200R005C32, V200R005C20; S12700 con software V200R008C00, V200R007C00; S5300 con software V200R008C00, V200R007C00, V200R006C00; S5700 con software V200R008C00, V200R007C00, V200R006C00; S6300 con software V200R008C00, V200R007C00; S6700 con software V200R008C00, V200R007C00;… | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Usg9520 FirmwareHuawei Usg9580 FirmwareHuawei Usg9560 Firmware | 2/4/2017 | 17/6/2026 | Huawei USG9520 V300R001C01, USG9560 V300R001C01 y USG9580 V300R001C01 permiten a atacantes no autenticados enviar paquetes de peticiones DHCP anormales a los productos afectados para desencadenar una condición de DoS. | |
| Modificada | Media (5.9) | 1.2% | — | Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 12800 FirmwareHuawei Cloudengine 7800 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 12800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 5800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10, V100R006C00; CloudEngine 6800 con software V100R002C00, V100R003C00, V100R003C10, V100R005C00, V100R005C10,… | |
| Modificada | Alta (7.1) | 0.57% | — | Huawei Mate S FirmwareHuawei Mate 8 FirmwareHuawei P8 Firmware | 2/4/2017 | 17/6/2026 | Teléfonos Huawei Mate 8 con versiones de software anteriores a NXT-AL10C00B386, versiones anteriores a NXT-CL00C92B386, versiones anteriores a NXT-DL00C17B386, versiones anteriores a NXT-TL00C01B386; teléfonos Mate S con versiones de software anteriores a CRR-CL00C92B368, versiones anteriores a CRR-CL20C92B368,… | |
| Modificada | Media (6.7) | 0.21% | — | Huawei Mate S FirmwareHuawei Mate 8 FirmwareHuawei P8 Firmware | 2/4/2017 | 17/6/2026 | Teléfonos Huawei Mate 8 con versiones de software anteriores a NXT-AL10C00B386, versiones anteriores a NXT-CL00C92B386, versiones anteriores a NXT-DL00C17B386, versiones anteriores a NXT-TL00C01B386; teléfonos Mate S con versiones de software anteriores a CRR-CL00C92B368, versiones anteriores a CRR-CL20C92B368,… | |
| Modificada | Alta (7.1) | 0.63% | — | Huawei Mate S FirmwareHuawei Mate 8 FirmwareHuawei P8 Firmware | 2/4/2017 | 17/6/2026 | Teléfonos Huawei Mate 8 con versiones de software anteriores a NXT-AL10C00B386, versiones anteriores a NXT-CL00C92B386, versiones anteriores a NXT-DL00C17B386, versiones anteriores a NXT-TL00C01B386; teléfonos Mate S con versiones de software anteriores a CRR-CL00C92B368, versiones anteriores a CRR-CL20C92B368,… | |
| Modificada | Alta (7.1) | 0.63% | — | Huawei Mate S FirmwareHuawei Mate 8 FirmwareHuawei P8 Firmware | 2/4/2017 | 17/6/2026 | Teléfonos Huawei Mate 8 con versiones de software anteriores a NXT-AL10C00B386, versiones anteriores a NXT-CL00C92B386, versiones anteriores a NXT-DL00C17B386, versiones anteriores a NXT-TL00C01B386; teléfonos Mate S con versiones de software anteriores a CRR-CL00C92B368, versiones anteriores a CRR-CL20C92B368,… | |
| Modificada | Media (5.7) | 0.48% | — | Huawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 Firmware+1 | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 5800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 6800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 7800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine 8800 con software en versiones anteriores a V200R001C00SPC700, CloudEngine… | |
| Modificada | Media (6.1) | 0.61% | — | Huawei Espace Integrated Access Device Firmware | 2/4/2017 | 17/6/2026 | Huawei eSpace Integrated Access Device (IAD) con software V300R001C03, V300R001C04, V300R001C06, V300R001C20 y V300R001C07 permite a un atacante engañar a un usuario para que haga clic en una URL que contiene una secuencia de comandos maliciosa para obtener información del usuario o secuestrar la sesión, también… | |
| Modificada | Media (6.5) | 1.3% | — | Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Usg6600 Firmware | 2/4/2017 | 17/6/2026 | Huawei Secospace USG6300 con software V500R001C20 y V500R001C20SPC200PWE, Secospace USG6500 con software V500R001C20, Secospace USG6600 con software V500R001C20 y V500R001C20SPC200PWE permiten a atacantes remotos con permiso específico iniciar sesión en un dispositivo y entregar un gran número de comandos no… | |
| Modificada | Media (6.5) | 1.3% | — | Huawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 FirmwareHuawei Cloudengine 8800 FirmwareHuawei Cloudengine 12800 Firmware | 2/4/2017 | 17/6/2026 | Huawei CloudEngine 6800 V100R006C00, CloudEngine 7800 V100R006C00, CloudEngine 8800 V100R006C00 y CloudEngine 12800 V100R006C00 permiten a atacantes remotos con permiso especifico almacenar archivos masivos para agotar el espacio de almacenamiento compartido, dirigiendo a una condición DoS. | |
| Modificada | Media (6.5) | 0.86% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10 y V100R005C20 podrían permitir a atacantes remotos con permisos específicos inyectar un comando de operación Lightweight Directory Access Protocol (LDAP) en una variable de entrada específica para obtener información sensible de la base de datos. | |
| Modificada | Media (4.6) | 0.36% | 💥 PoC | Huawei P9 FirmwareHuawei P9 Lite Firmware | 2/4/2017 | 17/6/2026 | Teléfonos Huawei P9 con software EVA-AL10C00,EVA-CL10C00,EVA-DL10C00,EVA-TL10C00 y teléfonos P9 Lite con software VNS-L21C185 permiten a atacantes eludir la protección de restablecimiento de fábrica (FRP) para introducir algunos módulos funcionales sin autorización y realizar operaciones para actualizar la cuenta de… | |
| Modificada | Media (6.7) | 0.32% | — | Huawei Nem-al10 FirmwareHuawei Nem-l51 FirmwareHuawei Nem-l21 FirmwareHuawei Nem-l22 Firmware | 2/4/2017 | 17/6/2026 | El controlador Touch Panel (TP) en teléfonos Huawei NEM con versiones de software anteriores a NEM-AL10C00B130, versiones anteriores a NEM-UL10C17B160, versiones anteriores a NEM-UL10C00B160, versiones anteriores a NEM-TL00C01B160 permiten a atacantes obtener privilegios de root o bloquear el sistema o ejecutar código… | |
| Modificada | Media (6.7) | 0.32% | — | Huawei Mate 8 FirmwareHuawei Mate S FirmwareHuawei P8 FirmwareHuawei P9 Firmware | 2/4/2017 | 17/6/2026 | El controlador HIFI en teléfonos Huawei Mate 8 con versiones de software anteriores a NXT-AL10C00B386, versiones anteriores a NXT-CL00C92B386, versiones anteriores a NXT-DL00C17B386, versiones anteriores a NXT-TL00C01B386; teléfonos Mate S con versiones de software anteriores a CRR-CL00C92B368, versiones anteriores a… | |
| Modificada | Alta (7.5) | 0.92% | — | Huawei S12700 FirmwareHuawei S5300 FirmwareHuawei S5700 FirmwareHuawei S6300 Firmware+4 | 2/4/2017 | 17/6/2026 | Huawei S5300 con software V200R003C00, V200R007C00, V200R008C00, V200R009C00; S5700 con software V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R005C03, V200R007C00, V200R008C00, V200R009C00; S6300 con software V200R003C00, V200R005C00, V200R008C00, V200R009C00; S6700 con software V200R001C00, V200R001C01,… | |
| Modificada | Media (6.7) | 1.6% | 💥 Exploit | Huawei Utps Firmware | 2/4/2017 | 17/6/2026 | Huawei UTPS en versiones anteriores a UTPS-V200R003B015D16SPC00C983 tiene una vulnerabilidad de ruta de servicio no citada lo que pude conducir al truncamiento de rutas de consulta de servicio UTPS. Un atacante puede poner un archivo ejecutable en la ruta de búsqueda y obtener privilegios elevados después de ejecutar… | |
| Modificada | Alta (7.8) | 0.75% | — | Huawei Honor 6 FirmwareHuawei Honor 6 Plus FirmwareHuawei Honor 7 Firmware | 2/4/2017 | 17/6/2026 | Los teléfonos Huawei Honor 6, Honor 6 Plus, Honor 7 con versiones de software anteriores a 6.9.16 podrían permitir a atacantes deshabilitar el mecanismo de defensa PXN invocando el código de unidad relacionada para bloquear el sistema o escalar privilegio. | |
| Modificada | Media (6.4) | 0.21% | — | Huawei P9 FirmwareHuawei P9 Lite FirmwareHuawei P8 Lite Firmware | 2/4/2017 | 17/6/2026 | El controlador TrustZone en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B352 y P9 Lite con software VNS-L21C185B130 y versiones anteriores y P8 Lite con software ALE-L02C636B150 y versiones anteriores tiene una vulnerabilidad de validación de entrada, lo que permite a atacantes leer y… | |
| Modificada | Alta (7.8) | 0.75% | — | Huawei P9 FirmwareHuawei P9 Lite FirmwareHuawei P8 Lite Firmware | 2/4/2017 | 17/6/2026 | El controlador TrustZone en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B352 y P9 Lite con software VNS-L21C185B130 y versiones anteriores y P8 Lite con software ALE-L02C636B150 y versiones anteriores tiene una vulnerabilidad de liberación de recursos inadecuada, lo que permite a atacantes… | |
| Modificada | Media (5) | 0.20% | — | Huawei P9 FirmwareHuawei P9 Lite FirmwareHuawei P8 Lite Firmware | 2/4/2017 | 17/6/2026 | El controlador TrustZone en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B352 y P9 Lite con software VNS-L21C185B130 y versiones anteriores y P8 Lite con software ALE-L02C636B150 y versiones anteriores tiene una vulnerabilidad de validación de entrada, lo que permite a atacantes provocar el… | |
| Modificada | Alta (7.8) | 0.81% | — | Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware | 2/4/2017 | 17/6/2026 | El controlador de vídeo en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de pila, lo que permite a atacantes bloquear el sistema o escalar el privilegio del usuario. |