Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.40%—Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+22/4/201717/6/2026
Huawei USG9500 con software V200R001C01SPC800 y versiones anteriores, V300R001C00; USG2100 con software V300R001C00SPC900 y versiones anteriores; USG2200 con software V300R001C00SPC900; USG5100 con software V300R001C00SPC900 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra…
ModificadaAlta (8.8)0.40%—Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+22/4/201717/6/2026
Huawei FusionManager con software V100R002C03 y V100R003C00 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra el usuario de la interfaz web.
ModificadaAlta (7.5)0.94%—Huawei Ac6605 FirmwareHuawei ACU FirmwareHuawei S Series FirmwareHuawei S5300 Firmware+72/4/201717/6/2026
Huawei AC6605 con software V200R001C00; AC6605 con software V200R002C00; ACU con software V200R001C00; ACU con software V200R002C00; S2300, S3300, S2700, S3700 con software V100R006C05 y versiones anteriores; S5300, S5700, S6300, S6700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones…
ModificadaBaja (3.3)0.46%—Huawei Ascend P6 Edge-u00 FirmwareHuawei Ascend P6 Edge-t00 FirmwareHuawei Ascend P6 Edge-c00 Firmware2/4/201717/6/2026
Aplicaciones en teléfonos móviles Huawei Ascend P6 con software EDGE-U00 V100R001C17B508SP01 y versiones anteriores a V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 y versiones anteriores a V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 y versiones anteriores a V100R001C92B508SP03 pueden capturar pantallas sin…
ModificadaMedia (5.3)0.60%—Huawei S9300 FirmwareHuawei S9303 FirmwareHuawei S9306 FirmwareHuawei S9312 Firmware+222/4/201717/6/2026
Huawei S9300, S9303, S9306, S9312 con el software V100R002; S7700, S7703, S7706, S7712 con el software V100R003, V100R006, V200R001, V200R002, V200R003, V200R005; S9300E, S9303E, S9306E, S9312E con el software V200R001; S9700, S9703, S9706, S9712 con el software V200R002, V200R003, V200R005; S12708, S12712 con el…
ModificadaAlta (8.8)1.0%—Huawei Campus S7700 FirmwareHuawei Campus S9300 FirmwareHuawei Campus S9700 Firmware2/4/201717/6/2026
Huawei Campus S7700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300; S9300 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300; S9700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300 permiten a usuarios no autorizados a actualizar el software bootrom o…
ModificadaAlta (7.5)0.74%—Huawei Campus S3700hi FirmwareHuawei S5700 FirmwareHuawei S6700 FirmwareHuawei S3300hi Firmware+102/4/201717/6/2026
Huawei Campus S3700HI con software V200R001C00SPC300; Campus S5700 con software V200R002C00SPC100; Campus S7700 con software V200R003C00SPC300,V200R003C00SPC500; LSW S9700 con software V200R001C00SPC300,V200R003C00SPC300,V200R003C00SPC500; S2350 con software V200R003C00SPC300; S2750 con software V200R003C00SPC300;…
ModificadaAlta (7.5)0.92%—Huawei Quidway S5300 FirmwareHuawei Quidway S5700 FirmwareHuawei Quidway S6300 FirmwareHuawei Quidway S6700 Firmware+32/4/201717/6/2026
Huawei Quidway S9700 V200R003C00SPC500, Quidway S9300 V200R003C00SPC500, Quidway S7700 V200R003C00SPC500, Quidway S6700 V200R003C00SPC300, Quidway S6300 V200R003C00SPC300, Quidway S5700 V200R003C00SPC300, Quidway S5300 V200R003C00SPC300 habilita a los atacantes a lanzar ataques de DoS elaborando y enviado paquetes mal…
ModificadaAlta (7.5)1.0%—Huawei S9300 FirmwareHuawei S3300 FirmwareHuawei S2300 FirmwareHuawei S5300 Firmware+12/4/201717/6/2026
Huawei S9300 con software en versiones anteriores a V100R006SPH013 y S2300,S3300,S5300,S6300 con software en versiones anteriores a V100R006SPH010 soporte Y.1731 y por lo tanto tener la vulnerabilidad Y.1731 en el procesamiento de paquetes especiales. Ta vulnerabilidad provoca el reinicio de los switches.
ModificadaAlta (7)0.64%💥 ExploitHuawei Espace Meeting2/4/201717/6/2026
En Huawei eSpace Meeting con software V100R001C03SPC201 y las versiones anteriores, los atacantes que obtienen los permisos asignados a usuarios comunes pueden elevar los privilegios para acceder y establecer los recursos clave específicos.
ModificadaAlta (7.5)0.91%—Huawei Eudemon8000e Firmware2/4/201717/6/2026
Firewall Huawei Eudemon8000E con software V200R001C01SPC800 y versiones anteriores permite a usuarios iniciar sesión en el dispositivo usando Telnet o SSH. Cuando un atacante envía al dispositivo una masa de paquetes TCP con una estructura especial, el proceso de registro se vuelve lento y los usuarios pueden ser…
ModificadaCrítica (9.8)3.8%—Huawei Ar3200 Firmware24/3/201717/6/2026
Los routers Huawei AR3200 con software en versiones anteriores a V200R007C00SPC600 permiten a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado.
ModificadaMedia (5.5)0.85%—Huawei Mate S FirmwareHuawei P8 Firmware24/3/201717/6/2026
El controlador ION en teléfonos inteligentes Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a…
ModificadaMedia (4.3)0.58%—Huawei Document Security Management20/3/201717/6/2026
El módulo de control de permisos en Huawei Document Security Management (también conocido como DSM) en versiones anteriores a V100R002C05SPC670 permite a usuarios remotos autenticados obtener información sensible de documentos cifrados aprovechando el control incorrecto de permisos en el botón PrintScreen.
ModificadaAlta (7.5)2.5%—Huawei Oceanstor 5800 V327/1/201717/6/2026
Huawei Oceanstor 5800 en versiones anteriores a V300R002C10SPC100 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un número grande de paquetes HTTP manipulados.
ModificadaMedia (6.5)1.6%—Huawei Esight3/10/201617/6/2026
Vulnerabilidad de salto de directorio en Huawei eSight en versiones anteriores a V300R003C20SPC005 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Huawei Usg9520Huawei Usg9560Huawei Usg95803/10/201617/6/2026
Gateways de seguridad unificada Huawei USG9520, USG9560 y USG9580 con software en versiones anteriores a V300R001C01SPCa00 permiten a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una URL no especificada.
ModificadaMedia (6.5)0.99%—Huawei Usg9520Huawei Usg9560Huawei Usg95803/10/201617/6/2026
Gateways de seguridad unificada Huawei USG9520, USG9560 y USG9580 con software en versiones anteriores a V300R001C01SPCa00 permiten a usuarios remotos autenticados provocar una denegación de servicio (reinicio del dispositivo) a través de un parámetro de comando no especificado.
ModificadaCrítica (9.8)5.6%—Huawei Usg2100Huawei Usg2200Huawei Usg5100Huawei Usg55003/10/201617/6/2026
Desbordamiento de búfer en el módulo Point-to-Point Protocol over Ethernet (PPPoE) en gateways de seguridad unificadasHuawei USG2100, USG2200, USG5100 y USG5500 con software en versiones anteriores a V300R001C10SPC600, cuando la autenticación CHAP está configurada en el servidor, permite a atacantes remotos provocar…
ModificadaMedia (4.9)0.36%—Huawei Quidway S5300 FirmwareHuawei Quidway S9300 FirmwareHuawei S5700 FirmwareHuawei S12700 Firmware+33/10/201617/6/2026
Routers Huawei AR con software en versiones anteriores a V200R007C00SPC100; routers Quidway S9300 con software en versiones anteriores a V200R009C00; routers S12700 con software en versiones anteriores a V200R008C00SPC500; routers S9300, Quidway S5300 y S5300 con software en versiones anteriores a V200R007C00 y…
ModificadaMedia (4.9)0.49%—Huawei S9300 FirmwareHuawei S12700 FirmwareHuawei Quidway S9300 FirmwareHuawei AR Firmware+33/10/201617/6/2026
Routers Huawei AR con software en versiones anteriores a V200R007C00SPC100; routers Quidway S9300 con software en versiones anteriores a V200R009C00; routers S12700 con software en versiones anteriores aV200R008C00SPC500; routers S9300, Quidway S5300 y S5300 con software en versiones anteriores aV200R007C00 y routers…
ModificadaMedia (5.4)0.55%—Huawei Policy Center27/9/201617/6/2026
Vulnerabilidad de XSS en Huawei Policy Center en versiones anteriores a V100R003C10SPC020 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con "caracteres especiales en páginas".
ModificadaMedia (6.5)0.99%—Huawei AR FirmwareHuawei Netengine 16ex Firmware26/9/201617/6/2026
Vulnerabilidad de formato de cadena en routers Huawei AR100, AR120, AR150, AR200, AR500, AR550, AR1200, AR2200, AR2500, AR3200 y AR3600 con software en versiones anteriores a V200R007C00SPC900 y routers NetEngine 16EX con software en versiones anteriores a V200R007C00SPC900 permite a usuarios remotos autenticados…
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute26/9/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10CP7002 almacena claves AES de texto plano en un archivo, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.5)0.74%—Huawei Anyoffice Secureapp26/9/201617/6/2026
Huawei AnyMail en versiones anteriores a 2.6.0301.0060 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo adjunto de email comprimido manipulado.