Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.81% | — | Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware | 2/4/2017 | 17/6/2026 | El controlador de pantalla táctil en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de memoria dinámica, lo que permite a atacantes bloquear el sistema o escalar el… | |
| Modificada | Alta (7.8) | 0.81% | — | Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware | 2/4/2017 | 17/6/2026 | El controlador de video en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de pila, lo que permite a atacantes bloquear el sistema o escalar el privilegio del usuario. | |
| Modificada | Media (5.5) | 0.56% | — | Huawei Mate 8 Firmware | 2/4/2017 | 17/6/2026 | El módulo de administración de memoria ION en teléfonos Huawei Mate 8 con software NXT-AL10C00B561 y versiones anteriores, NXT-CL10C00B561 y versiones anteriores, NXT-DL10C00B561 y versiones anteriores, NXT-TL10C00B561 y versiones anteriores permite a atacantes provocar una denegación de servicio (reinicio). | |
| Modificada | Baja (3.3) | 0.52% | — | Huawei P9 Firmware | 2/4/2017 | 17/6/2026 | El módulo de administración de memoria ION en teléfonos Huawei P9 con software EVA-AL10C00B192 y versiones anteriores, EVA-DL10C00B192 y versiones anteriores, EVA-TL10C00B192 y versiones anteriores, EVA-CL10C00B192 y versiones anteriores permite a atacantes obtener información sensible de la memoria no inicializada. | |
| Modificada | Media (5.5) | 0.56% | — | Huawei Mate 8 Firmware | 2/4/2017 | 17/6/2026 | El módulo de administración de memoria ION en teléfonos Huawei Mate 8 con software NXT-AL10C00B197 y versiones anteriores, NXT-DL10C00B197 y versiones anteriores, NXT-TL10C00B197 y versiones anteriores, NXT-CL10C00B197 y versiones anteriores permite a atacantes provocar una denegación de servicio (reinicio). | |
| Modificada | Alta (7.5) | 0.37% | — | Huawei Oceanstor 5600 V3 Firmware | 2/4/2017 | 17/6/2026 | Huawei OceanStor 5600 V3 V300R003C00 tiene una vulnerabilidad de clave SSH embebida; las claves embebidas son utilizadas para cifrar los datos de comunicación y autenticar nodos diferentes de los dispositivos. Un atacante puede obtener la clave embebida y conectarse a dicho dispositivo a través de SSH. | |
| Modificada | Media (6.5) | 0.87% | — | Huawei Anyoffice | 2/4/2017 | 17/6/2026 | Huawei AnyOffice V200R006C00 podría permitir a un atacante remoto autenticado, provocar que el software deniegue servicios subiendo una bomba XML. | |
| Modificada | Alta (7.8) | 0.27% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de secuestro DLL; un atacante puede hacer que el sistema cargue archivos DLL maliciosos para ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.21% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE utiliza HTTP inseguro para la descarga de paquetes de actualización del software y no comprueba la integridad del paquete de software antes de instalar; un atacante puede lanzar un ataque MITM para interrumpir o reemplazar el paquete de software descargado y… | |
| Modificada | Media (5.3) | 0.21% | — | Huawei Hisuite | 2/4/2017 | 17/6/2026 | El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de fuga de información; un atacante que pueda iniciar sesión en el sistema puede copiar fura la contraseña de usuario del proxy, causando fugas de información. | |
| Modificada | Media (5.3) | 0.61% | — | Huawei Espace IAD Firmware | 2/4/2017 | 17/6/2026 | Huawei eSpace IAD V300R002C01SPC100 y versiones anteriores tiene una vulnerabilidad de fuga de información; un atacante puede comprobar y descargar la información de fallos accediendo a una URL especial. | |
| Modificada | Media (6.5) | 0.62% | — | Huawei Oceanstor 5800 V3 Firmware | 2/4/2017 | 17/6/2026 | El Huawei OceanStor 5800 V300R003C00 tiene una vulnerabilidad de desbordamiento de entero. Un atacante autenticado puede enviar paquetes masivos Network File System (NFS) anormales, provocando una anomalía en arrays de disco específicos. | |
| Modificada | Alta (7.5) | 0.79% | — | Huawei S5700 FirmwareHuawei S6700 FirmwareHuawei S7700 FirmwareHuawei S9700 Firmware+2 | 2/4/2017 | 17/6/2026 | Switches Huawei S5700, S6700, S7700, S9700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300, V200R005C00SPC500, V200R006C00; S12700 con software V200R005C00SPC500, V200R006C00; ACU2 con software V200R005C00SPC500, V200R006C00 tiene una vulnerabilidad de control de permisos. Si un switch habilita… | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Logcenter | 2/4/2017 | 17/6/2026 | Huawei LogCenter V100R001C10 podría permitir a un atacante autenticado falsificar solicitudes utilizando una herramienta y enviar una petición al servidor para la escalada de privilegios, afectando a algunas funciones del sistema. | |
| Modificada | Media (6.5) | 0.62% | — | Huawei Logcenter | 2/4/2017 | 17/6/2026 | Huawei LogCenter V100R001C10 podría permitir a un atacante autenticado añadir información anormal al dispositivo al módulo de colección de registros, provocando la denegación de servicio. | |
| Modificada | Media (5.5) | 0.20% | — | Huawei E3272s Firmware | 2/4/2017 | 17/6/2026 | El producto Huawei MBB (Mobile Broadband) E3272s con versiones de software anteriores a E3272s-153TCPU-V200R002B491D09SP00C00 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante podría enviar un paquete malicioso a la Common Gateway Interface (CGI) de un dispositivo de destino y hacer que falle… | |
| Modificada | Alta (7.5) | 0.75% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10,V100R005C20 podrían permitir a atacantes manipular y enviar un paquete de protocolo HDP mal formado para provocar que el escritorio virtual de la nube muestre un error y no se pueda utilizar. | |
| Modificada | Baja (3.3) | 0.46% | — | Huawei P7-l10 Firmware | 2/4/2017 | 17/6/2026 | El módulo MeWidget en teléfonos inteligentes Huawei P7 con software P7-L10 V100R001C00B136 y versiones anteriores podría conducir a la divulgación de la información de contacto. | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores permite al operador modificar la configuración de usuario de iMana mediante la escalada de privilegios. | |
| Modificada | Alta (8.8) | 0.71% | — | Huawei Tecal E9000 Chassis Firmware | 2/4/2017 | 17/6/2026 | El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores podría permitir a un usuario no super del dominio que acceda HMM a través de through SNMPv3 para realizar operaciones en un servidor como un superusuario del dominio. | |
| Modificada | Alta (8.8) | 0.59% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Crítica (9.8) | 1.3% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Alta (7.5) | 0.77% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Media (6.5) | 0.59% | — | Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+28 | 2/4/2017 | 17/6/2026 | Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones… | |
| Modificada | Alta (7.5) | 0.81% | — | Huawei Ws318 Firmware | 2/4/2017 | 17/6/2026 | Las pasarelas de entrada Huawei WS318 con software V100R001C01B022 y versiones anteriores están afectadas por la vulnerabilidad de fuerza bruta del PIN fuera de línea del protocolo WPS porque el generador de números aleatorios (RNG) utilizado en la solución del proveedor no es suficientemente aleatorio. Como… |