Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Huawei S5300 FirmwareHuawei S12700 FirmwareHuawei S6300 FirmwareHuawei S7700 Firmware+426/9/201617/6/2026
Fuga de memoria en dispositivos Huawei S9300, S5300, S5700, S6700, S7700, S9700 y S12700 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes malformados.
ModificadaMedia (5.5)0.60%—Huawei P8 FirmwareHuawei Mate S FirmwareHuawei Honor6 Firmware26/9/201617/6/2026
El controlador de vídeo en smartphones Huawei Mate S con software CRR-TL00 en versiones anteriores a CRR-TL00C01B362, CRR-UL20 en versiones anteriores a CRR-UL20C00B362, CRR-CL00 en versiones anteriores a CRR-CL00C92B362 y CRR-CL20 en versiones anteriores a CRR-CL20C92B362; smartphones P8 con software GRA-TL00 en…
ModificadaMedia (6.1)0.89%—Huawei Oceanstor ISM26/9/201617/6/2026
Vulnerabilidad de XSS en la interfaz de gestión en Huawei OceanStor ISM en versiones anteriores a V200R001C04SPC200 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro loginName para cgi-bin/doLogin_CgiEntry y otros posibles vectores no especificados.
ModificadaMedia (6.5)0.99%—Huawei Ac6003 FirmwareHuawei Ac6005 FirmwareHuawei Ac6605 FirmwareHuawei Acu2 Firmware22/9/201617/6/2026
Controladores de acceso Huawei AC6003, AC6005, AC6605 y ACU2 con software en versiones anteriores a V200R006C10SPC200 permite a usuarios remotos autenticados provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes CAPWAP manipulados.
ModificadaAlta (7.5)3.3%—Huawei Usg2100 FirmwareHuawei Usg2200 FirmwareHuawei Usg5100 FirmwareHuawei Usg5500 Firmware22/9/201617/6/2026
Desbordamiento de búfer en el módulo Authentication, Authorization y Accounting (AAA) en las puertas de entrada de seguridad unificadas USG2100, USG2200, USG5100 y USG5500 en Huawei con software en versiones anteriores a V300R001C10SPC600 permite a servidores RADIUS remotos autenticados ejecutar código arbitrario…
ModificadaAlta (7.5)1.1%—Huawei Ws331a Router Firmware21/9/201617/6/2026
La interfaz de gestión de routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permite a atacantes remotos eludir autenticación y obtener acceso administrativo mandando "paquetes especiales" a la interfaz LAN.
ModificadaMedia (6.1)1.2%—Huawei Ws331a Router Firmware21/9/201617/6/2026
Múltiples vulnerabilidades de CSRF en routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) restauran ajustes de fabrica o (2) reinician el dispositivo a través de vectores no…
ModificadaAlta (7)0.25%—Huawei Honor 6 Firmware7/9/201617/6/2026
El controlador WiFi en smartphones Huawei Honor 6 con software H60-L01 en versiones anteriores a H60-L01C00B850, H60-L11 en versiones anteriores a H60-L11C00B850, H60-L21 en versiones anteriores a H60-L21C00B850, H60-L02 en versiones anteriores a H60-L02C00B850, H60-L12 en versiones anteriores a H60-L12C00B850 y…
ModificadaCrítica (9.8)2.7%—Huawei UMA7/9/201617/6/2026
Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 permite a atacantes remotos ejecutar comandos arbitrarios a través de "caracteres especiales", una vulnerabilidad diferente a CVE-2016-7109.
ModificadaCrítica (9.8)3.5%—Huawei UMA7/9/201617/6/2026
Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 permite a atacantes remotos ejecutar comandos arbitrarios a través de "caracteres especiales", una vulnerabilidad diferente a CVE-2016-7110.
ModificadaMedia (6.5)1.1%—Huawei UMA7/9/201617/6/2026
Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 SPH206 permite a usuarios remotos autenticados obtener los hashes MD5 de contraseñas de usuarios arbitrarias a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Huawei UMA7/9/201617/6/2026
Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 SPH206 permite a atacantes remotos restablecer contraseñas de usuario arbitrarias y consecuentemente afectar al sistema íntegro de datos a través de vectores no especificados.
ModificadaMedia (5.5)0.21%—Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server FirmwareHuawei Xh620 V3 Server Firmware+37/9/201617/6/2026
Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613; servidores RH2288 V3 con software anterior a V100R003C00SPC617; servidores RH2288H V3 con software anterior a V100R003C00SPC515; servidores RH5885 V3 con software anterior a V100R003C10SPC102…
ModificadaAlta (7.5)0.97%—Huawei Rh5885 V3 Server FirmwareHuawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server Firmware+37/9/201617/6/2026
Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613, servidores RH2288 V3 con software anterior a V100R003C00SPC617, servidores RH2288H V3 con software anterior a V100R003C00SPC515, servidores RH5885 V3 con software anterior a V100R003C10SPC102 y…
ModificadaMedia (6.6)0.83%—Huawei E9000 Chassis7/9/201617/6/2026
Vulnerabilidad XML de entidad externa (XXE) en el Hyper Management Module (HMM) en servidores en rack Huawei E9000 con software en versiones anteriores a V100R001C00SPC296 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (interrupción del servicio web) a través de…
ModificadaMedia (6.1)0.79%—Huawei Fusionaccess7/9/201617/6/2026
Vulnerabilidad de inyección CRLF en Huawei FusionAccess en versiones anteriores a V100R006C00 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados.
ModificadaAlta (7.5)0.97%—Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei X6800 V3 Server FirmwareHuawei Xh620 V3 Server Firmware+57/9/201617/6/2026
Servidores Huawei X6800 y XH620 V3 con software en versiones anteriores a V100R003C00SPC606, servidores RH1288 V3 con software en versiones anteriores a V100R003C00SPC613, servidores RH2288 V3 con software en versiones anteriores a V100R003C00SPC617, CH140 V3 y servidores CH226 V3 con software en versiones anteriores…
ModificadaCrítica (9.8)2.1%—Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server FirmwareHuawei Xh620 V3 Server Firmware+27/9/201617/6/2026
Servidores Huawei XH620 V3, XH622 V3 y XH628 V3 con software en versiones anteriores a V100R03C00SPC610, servidores RH1288 V3 con software en versiones anteriores a V100R003C00SPC613, servidores RH2288 V3 con software en versiones anteriores a V100R003C00SPC617 y servidores RH2288H V3 con software en versiones…
ModificadaMedia (5.3)0.83%—Huawei Firmware S12700Huawei S9700 FirmwareHuawei S7700 FirmwareHuawei S9300 Firmware7/9/201617/6/2026
Dispositivos Huawei S7700, S9300, S9700 y S12700 con software en versiones anteriores a V200R008C00SPC500 utiliza números aleatorios con entropía insuficiente para generar certificados con auto-firma, lo que facilita a atacantes remotos descubrir claves privadas mediante el aprovechamiento del conocimiento un…
ModificadaAlta (7)0.23%—Huawei Honor 4C Firmware7/9/201617/6/2026
El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener…
ModificadaAlta (7)0.23%—Huawei Honor 4C Firmware7/9/201617/6/2026
El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema)u obtener…
ModificadaAlta (7)0.59%—Huawei Honor 4C Firmware7/9/201617/6/2026
El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener…
ModificadaAlta (7)0.23%—Huawei Honor 4C Firmware7/9/201617/6/2026
El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener…
ModificadaAlta (7)0.23%—Huawei Honor 4C Firmware7/9/201617/6/2026
El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener…
ModificadaAlta (7.8)0.89%—Huawei P8 Smartphone Firmware2/8/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6192.