Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.81%—Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware2/4/201717/6/2026
El controlador de pantalla táctil en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de memoria dinámica, lo que permite a atacantes bloquear el sistema o escalar el…
ModificadaAlta (7.8)0.81%—Huawei P9 FirmwareHuawei P9 Plus FirmwareHuawei Honor 6 Firmware2/4/201717/6/2026
El controlador de video en teléfonos Huawei P9 con versiones de software anteriores a EVA-AL10C00B192 y teléfonos Huawei Honor 6 con versiones de software anteriores a H60-L02_6.10.1 tiene una vulnerabilidad de desbordamiento de pila, lo que permite a atacantes bloquear el sistema o escalar el privilegio del usuario.
ModificadaMedia (5.5)0.56%—Huawei Mate 8 Firmware2/4/201717/6/2026
El módulo de administración de memoria ION en teléfonos Huawei Mate 8 con software NXT-AL10C00B561 y versiones anteriores, NXT-CL10C00B561 y versiones anteriores, NXT-DL10C00B561 y versiones anteriores, NXT-TL10C00B561 y versiones anteriores permite a atacantes provocar una denegación de servicio (reinicio).
ModificadaBaja (3.3)0.52%—Huawei P9 Firmware2/4/201717/6/2026
El módulo de administración de memoria ION en teléfonos Huawei P9 con software EVA-AL10C00B192 y versiones anteriores, EVA-DL10C00B192 y versiones anteriores, EVA-TL10C00B192 y versiones anteriores, EVA-CL10C00B192 y versiones anteriores permite a atacantes obtener información sensible de la memoria no inicializada.
ModificadaMedia (5.5)0.56%—Huawei Mate 8 Firmware2/4/201717/6/2026
El módulo de administración de memoria ION en teléfonos Huawei Mate 8 con software NXT-AL10C00B197 y versiones anteriores, NXT-DL10C00B197 y versiones anteriores, NXT-TL10C00B197 y versiones anteriores, NXT-CL10C00B197 y versiones anteriores permite a atacantes provocar una denegación de servicio (reinicio).
ModificadaAlta (7.5)0.37%—Huawei Oceanstor 5600 V3 Firmware2/4/201717/6/2026
Huawei OceanStor 5600 V3 V300R003C00 tiene una vulnerabilidad de clave SSH embebida; las claves embebidas son utilizadas para cifrar los datos de comunicación y autenticar nodos diferentes de los dispositivos. Un atacante puede obtener la clave embebida y conectarse a dicho dispositivo a través de SSH.
ModificadaMedia (6.5)0.87%—Huawei Anyoffice2/4/201717/6/2026
Huawei AnyOffice V200R006C00 podría permitir a un atacante remoto autenticado, provocar que el software deniegue servicios subiendo una bomba XML.
ModificadaAlta (7.8)0.27%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de secuestro DLL; un atacante puede hacer que el sistema cargue archivos DLL maliciosos para ejecutar código arbitrario.
ModificadaAlta (7.8)0.21%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE utiliza HTTP inseguro para la descarga de paquetes de actualización del software y no comprueba la integridad del paquete de software antes de instalar; un atacante puede lanzar un ataque MITM para interrumpir o reemplazar el paquete de software descargado y…
ModificadaMedia (5.3)0.21%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de fuga de información; un atacante que pueda iniciar sesión en el sistema puede copiar fura la contraseña de usuario del proxy, causando fugas de información.
ModificadaMedia (5.3)0.61%—Huawei Espace IAD Firmware2/4/201717/6/2026
Huawei eSpace IAD V300R002C01SPC100 y versiones anteriores tiene una vulnerabilidad de fuga de información; un atacante puede comprobar y descargar la información de fallos accediendo a una URL especial.
ModificadaMedia (6.5)0.62%—Huawei Oceanstor 5800 V3 Firmware2/4/201717/6/2026
El Huawei OceanStor 5800 V300R003C00 tiene una vulnerabilidad de desbordamiento de entero. Un atacante autenticado puede enviar paquetes masivos Network File System (NFS) anormales, provocando una anomalía en arrays de disco específicos.
ModificadaAlta (7.5)0.79%—Huawei S5700 FirmwareHuawei S6700 FirmwareHuawei S7700 FirmwareHuawei S9700 Firmware+22/4/201717/6/2026
Switches Huawei S5700, S6700, S7700, S9700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300, V200R005C00SPC500, V200R006C00; S12700 con software V200R005C00SPC500, V200R006C00; ACU2 con software V200R005C00SPC500, V200R006C00 tiene una vulnerabilidad de control de permisos. Si un switch habilita…
ModificadaAlta (8.8)0.88%—Huawei Logcenter2/4/201717/6/2026
Huawei LogCenter V100R001C10 podría permitir a un atacante autenticado falsificar solicitudes utilizando una herramienta y enviar una petición al servidor para la escalada de privilegios, afectando a algunas funciones del sistema.
ModificadaMedia (6.5)0.62%—Huawei Logcenter2/4/201717/6/2026
Huawei LogCenter V100R001C10 podría permitir a un atacante autenticado añadir información anormal al dispositivo al módulo de colección de registros, provocando la denegación de servicio.
ModificadaMedia (5.5)0.20%—Huawei E3272s Firmware2/4/201717/6/2026
El producto Huawei MBB (Mobile Broadband) E3272s con versiones de software anteriores a E3272s-153TCPU-V200R002B491D09SP00C00 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante podría enviar un paquete malicioso a la Common Gateway Interface (CGI) de un dispositivo de destino y hacer que falle…
ModificadaAlta (7.5)0.75%—Huawei Fusionaccess2/4/201717/6/2026
Huawei FusionAccess con software V100R005C10,V100R005C20 podrían permitir a atacantes manipular y enviar un paquete de protocolo HDP mal formado para provocar que el escritorio virtual de la nube muestre un error y no se pueda utilizar.
ModificadaBaja (3.3)0.46%—Huawei P7-l10 Firmware2/4/201717/6/2026
El módulo MeWidget en teléfonos inteligentes Huawei P7 con software P7-L10 V100R001C00B136 y versiones anteriores podría conducir a la divulgación de la información de contacto.
ModificadaAlta (8.8)0.88%—Huawei Tecal E9000 Chassis Firmware2/4/201717/6/2026
El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores permite al operador modificar la configuración de usuario de iMana mediante la escalada de privilegios.
ModificadaAlta (8.8)0.71%—Huawei Tecal E9000 Chassis Firmware2/4/201717/6/2026
El software Hyper Module Management (HMM) de Huawei Tecal E9000 Chassis V100R001C00SPC160 y versiones anteriores podría permitir a un usuario no super del dominio que acceda HMM a través de through SNMPv3 para realizar operaciones en un servidor como un superusuario del dominio.
ModificadaAlta (8.8)0.59%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaCrítica (9.8)1.3%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaAlta (7.5)0.77%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaMedia (6.5)0.59%—Huawei Tecal Rh1288 V2 FirmwareHuawei Tecal Rh2265 V2 FirmwareHuawei Tecal Rh2285 V2 FirmwareHuawei Tecal Rh2285h V2 Firmware+282/4/201717/6/2026
Huawei Tecal RH1288 V2 V100R002C00SPC107 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285 V2 V100R002C00SPC115 y versiones anteriores, Tecal RH2265 V2 V100R002C00, Tecal RH2285H V2 V100R002C00SPC111 y versiones anteriores, Tecal RH2268 V2 V100R002C00, Tecal RH2288 V2 V100R002C00SPC117 y versiones…
ModificadaAlta (7.5)0.81%—Huawei Ws318 Firmware2/4/201717/6/2026
Las pasarelas de entrada Huawei WS318 con software V100R001C01B022 y versiones anteriores están afectadas por la vulnerabilidad de fuerza bruta del PIN fuera de línea del protocolo WPS porque el generador de números aleatorios (RNG) utilizado en la solución del proveedor no es suficientemente aleatorio. Como…