Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei USG9500 con software V200R001C01SPC800 y versiones anteriores, V300R001C00; USG2100 con software V300R001C00SPC900 y versiones anteriores; USG2200 con software V300R001C00SPC900; USG5100 con software V300R001C00SPC900 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra… | |
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei FusionManager con software V100R002C03 y V100R003C00 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra el usuario de la interfaz web. | |
| Modificada | Alta (7.5) | 0.94% | — | Huawei Ac6605 FirmwareHuawei ACU FirmwareHuawei S Series FirmwareHuawei S5300 Firmware+7 | 2/4/2017 | 17/6/2026 | Huawei AC6605 con software V200R001C00; AC6605 con software V200R002C00; ACU con software V200R001C00; ACU con software V200R002C00; S2300, S3300, S2700, S3700 con software V100R006C05 y versiones anteriores; S5300, S5700, S6300, S6700 con software V100R006, V200R001, V200R002, V200R003, V200R005C00SPC300 y versiones… | |
| Modificada | Baja (3.3) | 0.46% | — | Huawei Ascend P6 Edge-u00 FirmwareHuawei Ascend P6 Edge-t00 FirmwareHuawei Ascend P6 Edge-c00 Firmware | 2/4/2017 | 17/6/2026 | Aplicaciones en teléfonos móviles Huawei Ascend P6 con software EDGE-U00 V100R001C17B508SP01 y versiones anteriores a V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 y versiones anteriores a V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 y versiones anteriores a V100R001C92B508SP03 pueden capturar pantallas sin… | |
| Modificada | Media (5.3) | 0.60% | — | Huawei S9300 FirmwareHuawei S9303 FirmwareHuawei S9306 FirmwareHuawei S9312 Firmware+22 | 2/4/2017 | 17/6/2026 | Huawei S9300, S9303, S9306, S9312 con el software V100R002; S7700, S7703, S7706, S7712 con el software V100R003, V100R006, V200R001, V200R002, V200R003, V200R005; S9300E, S9303E, S9306E, S9312E con el software V200R001; S9700, S9703, S9706, S9712 con el software V200R002, V200R003, V200R005; S12708, S12712 con el… | |
| Modificada | Alta (8.8) | 1.0% | — | Huawei Campus S7700 FirmwareHuawei Campus S9300 FirmwareHuawei Campus S9700 Firmware | 2/4/2017 | 17/6/2026 | Huawei Campus S7700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300; S9300 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300; S9700 con software V200R001C00SPC300, V200R002C00SPC100, V200R003C00SPC300 permiten a usuarios no autorizados a actualizar el software bootrom o… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Campus S3700hi FirmwareHuawei S5700 FirmwareHuawei S6700 FirmwareHuawei S3300hi Firmware+10 | 2/4/2017 | 17/6/2026 | Huawei Campus S3700HI con software V200R001C00SPC300; Campus S5700 con software V200R002C00SPC100; Campus S7700 con software V200R003C00SPC300,V200R003C00SPC500; LSW S9700 con software V200R001C00SPC300,V200R003C00SPC300,V200R003C00SPC500; S2350 con software V200R003C00SPC300; S2750 con software V200R003C00SPC300;… | |
| Modificada | Alta (7.5) | 0.92% | — | Huawei Quidway S5300 FirmwareHuawei Quidway S5700 FirmwareHuawei Quidway S6300 FirmwareHuawei Quidway S6700 Firmware+3 | 2/4/2017 | 17/6/2026 | Huawei Quidway S9700 V200R003C00SPC500, Quidway S9300 V200R003C00SPC500, Quidway S7700 V200R003C00SPC500, Quidway S6700 V200R003C00SPC300, Quidway S6300 V200R003C00SPC300, Quidway S5700 V200R003C00SPC300, Quidway S5300 V200R003C00SPC300 habilita a los atacantes a lanzar ataques de DoS elaborando y enviado paquetes mal… | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei S9300 FirmwareHuawei S3300 FirmwareHuawei S2300 FirmwareHuawei S5300 Firmware+1 | 2/4/2017 | 17/6/2026 | Huawei S9300 con software en versiones anteriores a V100R006SPH013 y S2300,S3300,S5300,S6300 con software en versiones anteriores a V100R006SPH010 soporte Y.1731 y por lo tanto tener la vulnerabilidad Y.1731 en el procesamiento de paquetes especiales. Ta vulnerabilidad provoca el reinicio de los switches. | |
| Modificada | Alta (7) | 0.64% | 💥 Exploit | Huawei Espace Meeting | 2/4/2017 | 17/6/2026 | En Huawei eSpace Meeting con software V100R001C03SPC201 y las versiones anteriores, los atacantes que obtienen los permisos asignados a usuarios comunes pueden elevar los privilegios para acceder y establecer los recursos clave específicos. | |
| Modificada | Alta (7.5) | 0.91% | — | Huawei Eudemon8000e Firmware | 2/4/2017 | 17/6/2026 | Firewall Huawei Eudemon8000E con software V200R001C01SPC800 y versiones anteriores permite a usuarios iniciar sesión en el dispositivo usando Telnet o SSH. Cuando un atacante envía al dispositivo una masa de paquetes TCP con una estructura especial, el proceso de registro se vuelve lento y los usuarios pueden ser… | |
| Modificada | Crítica (9.8) | 3.8% | — | Huawei Ar3200 Firmware | 24/3/2017 | 17/6/2026 | Los routers Huawei AR3200 con software en versiones anteriores a V200R007C00SPC600 permiten a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado. | |
| Modificada | Media (5.5) | 0.85% | — | Huawei Mate S FirmwareHuawei P8 Firmware | 24/3/2017 | 17/6/2026 | El controlador ION en teléfonos inteligentes Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a… | |
| Modificada | Media (4.3) | 0.58% | — | Huawei Document Security Management | 20/3/2017 | 17/6/2026 | El módulo de control de permisos en Huawei Document Security Management (también conocido como DSM) en versiones anteriores a V100R002C05SPC670 permite a usuarios remotos autenticados obtener información sensible de documentos cifrados aprovechando el control incorrecto de permisos en el botón PrintScreen. | |
| Modificada | Alta (7.5) | 2.5% | — | Huawei Oceanstor 5800 V3 | 27/1/2017 | 17/6/2026 | Huawei Oceanstor 5800 en versiones anteriores a V300R002C10SPC100 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un número grande de paquetes HTTP manipulados. | |
| Modificada | Media (6.5) | 1.6% | — | Huawei Esight | 3/10/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Huawei eSight en versiones anteriores a V300R003C20SPC005 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei Usg9520Huawei Usg9560Huawei Usg9580 | 3/10/2016 | 17/6/2026 | Gateways de seguridad unificada Huawei USG9520, USG9560 y USG9580 con software en versiones anteriores a V300R001C01SPCa00 permiten a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de una URL no especificada. | |
| Modificada | Media (6.5) | 0.99% | — | Huawei Usg9520Huawei Usg9560Huawei Usg9580 | 3/10/2016 | 17/6/2026 | Gateways de seguridad unificada Huawei USG9520, USG9560 y USG9580 con software en versiones anteriores a V300R001C01SPCa00 permiten a usuarios remotos autenticados provocar una denegación de servicio (reinicio del dispositivo) a través de un parámetro de comando no especificado. | |
| Modificada | Crítica (9.8) | 5.6% | — | Huawei Usg2100Huawei Usg2200Huawei Usg5100Huawei Usg5500 | 3/10/2016 | 17/6/2026 | Desbordamiento de búfer en el módulo Point-to-Point Protocol over Ethernet (PPPoE) en gateways de seguridad unificadasHuawei USG2100, USG2200, USG5100 y USG5500 con software en versiones anteriores a V300R001C10SPC600, cuando la autenticación CHAP está configurada en el servidor, permite a atacantes remotos provocar… | |
| Modificada | Media (4.9) | 0.36% | — | Huawei Quidway S5300 FirmwareHuawei Quidway S9300 FirmwareHuawei S5700 FirmwareHuawei S12700 Firmware+3 | 3/10/2016 | 17/6/2026 | Routers Huawei AR con software en versiones anteriores a V200R007C00SPC100; routers Quidway S9300 con software en versiones anteriores a V200R009C00; routers S12700 con software en versiones anteriores a V200R008C00SPC500; routers S9300, Quidway S5300 y S5300 con software en versiones anteriores a V200R007C00 y… | |
| Modificada | Media (4.9) | 0.49% | — | Huawei S9300 FirmwareHuawei S12700 FirmwareHuawei Quidway S9300 FirmwareHuawei AR Firmware+3 | 3/10/2016 | 17/6/2026 | Routers Huawei AR con software en versiones anteriores a V200R007C00SPC100; routers Quidway S9300 con software en versiones anteriores a V200R009C00; routers S12700 con software en versiones anteriores aV200R008C00SPC500; routers S9300, Quidway S5300 y S5300 con software en versiones anteriores aV200R007C00 y routers… | |
| Modificada | Media (5.4) | 0.55% | — | Huawei Policy Center | 27/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en Huawei Policy Center en versiones anteriores a V100R003C10SPC020 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con "caracteres especiales en páginas". | |
| Modificada | Media (6.5) | 0.99% | — | Huawei AR FirmwareHuawei Netengine 16ex Firmware | 26/9/2016 | 17/6/2026 | Vulnerabilidad de formato de cadena en routers Huawei AR100, AR120, AR150, AR200, AR500, AR550, AR1200, AR2200, AR2500, AR3200 y AR3600 con software en versiones anteriores a V200R007C00SPC900 y routers NetEngine 16EX con software en versiones anteriores a V200R007C00SPC900 permite a usuarios remotos autenticados… | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 26/9/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10CP7002 almacena claves AES de texto plano en un archivo, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.74% | — | Huawei Anyoffice Secureapp | 26/9/2016 | 17/6/2026 | Huawei AnyMail en versiones anteriores a 2.6.0301.0060 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo adjunto de email comprimido manipulado. |