Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Huawei S5300 FirmwareHuawei S12700 FirmwareHuawei S6300 FirmwareHuawei S7700 Firmware+4 | 26/9/2016 | 17/6/2026 | Fuga de memoria en dispositivos Huawei S9300, S5300, S5700, S6700, S7700, S9700 y S12700 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes malformados. | |
| Modificada | Media (5.5) | 0.60% | — | Huawei P8 FirmwareHuawei Mate S FirmwareHuawei Honor6 Firmware | 26/9/2016 | 17/6/2026 | El controlador de vídeo en smartphones Huawei Mate S con software CRR-TL00 en versiones anteriores a CRR-TL00C01B362, CRR-UL20 en versiones anteriores a CRR-UL20C00B362, CRR-CL00 en versiones anteriores a CRR-CL00C92B362 y CRR-CL20 en versiones anteriores a CRR-CL20C92B362; smartphones P8 con software GRA-TL00 en… | |
| Modificada | Media (6.1) | 0.89% | — | Huawei Oceanstor ISM | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión en Huawei OceanStor ISM en versiones anteriores a V200R001C04SPC200 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro loginName para cgi-bin/doLogin_CgiEntry y otros posibles vectores no especificados. | |
| Modificada | Media (6.5) | 0.99% | — | Huawei Ac6003 FirmwareHuawei Ac6005 FirmwareHuawei Ac6605 FirmwareHuawei Acu2 Firmware | 22/9/2016 | 17/6/2026 | Controladores de acceso Huawei AC6003, AC6005, AC6605 y ACU2 con software en versiones anteriores a V200R006C10SPC200 permite a usuarios remotos autenticados provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes CAPWAP manipulados. | |
| Modificada | Alta (7.5) | 3.3% | — | Huawei Usg2100 FirmwareHuawei Usg2200 FirmwareHuawei Usg5100 FirmwareHuawei Usg5500 Firmware | 22/9/2016 | 17/6/2026 | Desbordamiento de búfer en el módulo Authentication, Authorization y Accounting (AAA) en las puertas de entrada de seguridad unificadas USG2100, USG2200, USG5100 y USG5500 en Huawei con software en versiones anteriores a V300R001C10SPC600 permite a servidores RADIUS remotos autenticados ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 1.1% | — | Huawei Ws331a Router Firmware | 21/9/2016 | 17/6/2026 | La interfaz de gestión de routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permite a atacantes remotos eludir autenticación y obtener acceso administrativo mandando "paquetes especiales" a la interfaz LAN. | |
| Modificada | Media (6.1) | 1.2% | — | Huawei Ws331a Router Firmware | 21/9/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) restauran ajustes de fabrica o (2) reinician el dispositivo a través de vectores no… | |
| Modificada | Alta (7) | 0.25% | — | Huawei Honor 6 Firmware | 7/9/2016 | 17/6/2026 | El controlador WiFi en smartphones Huawei Honor 6 con software H60-L01 en versiones anteriores a H60-L01C00B850, H60-L11 en versiones anteriores a H60-L11C00B850, H60-L21 en versiones anteriores a H60-L21C00B850, H60-L02 en versiones anteriores a H60-L02C00B850, H60-L12 en versiones anteriores a H60-L12C00B850 y… | |
| Modificada | Crítica (9.8) | 2.7% | — | Huawei UMA | 7/9/2016 | 17/6/2026 | Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 permite a atacantes remotos ejecutar comandos arbitrarios a través de "caracteres especiales", una vulnerabilidad diferente a CVE-2016-7109. | |
| Modificada | Crítica (9.8) | 3.5% | — | Huawei UMA | 7/9/2016 | 17/6/2026 | Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 permite a atacantes remotos ejecutar comandos arbitrarios a través de "caracteres especiales", una vulnerabilidad diferente a CVE-2016-7110. | |
| Modificada | Media (6.5) | 1.1% | — | Huawei UMA | 7/9/2016 | 17/6/2026 | Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 SPH206 permite a usuarios remotos autenticados obtener los hashes MD5 de contraseñas de usuarios arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Huawei UMA | 7/9/2016 | 17/6/2026 | Huawei Unified Maintenance Audit (UMA) en versiones anteriores a V200R001C00SPC200 SPH206 permite a atacantes remotos restablecer contraseñas de usuario arbitrarias y consecuentemente afectar al sistema íntegro de datos a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server FirmwareHuawei Xh620 V3 Server Firmware+3 | 7/9/2016 | 17/6/2026 | Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613; servidores RH2288 V3 con software anterior a V100R003C00SPC617; servidores RH2288H V3 con software anterior a V100R003C00SPC515; servidores RH5885 V3 con software anterior a V100R003C10SPC102… | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Rh5885 V3 Server FirmwareHuawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server Firmware+3 | 7/9/2016 | 17/6/2026 | Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613, servidores RH2288 V3 con software anterior a V100R003C00SPC617, servidores RH2288H V3 con software anterior a V100R003C00SPC515, servidores RH5885 V3 con software anterior a V100R003C10SPC102 y… | |
| Modificada | Media (6.6) | 0.83% | — | Huawei E9000 Chassis | 7/9/2016 | 17/6/2026 | Vulnerabilidad XML de entidad externa (XXE) en el Hyper Management Module (HMM) en servidores en rack Huawei E9000 con software en versiones anteriores a V100R001C00SPC296 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (interrupción del servicio web) a través de… | |
| Modificada | Media (6.1) | 0.79% | — | Huawei Fusionaccess | 7/9/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en Huawei FusionAccess en versiones anteriores a V100R006C00 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei X6800 V3 Server FirmwareHuawei Xh620 V3 Server Firmware+5 | 7/9/2016 | 17/6/2026 | Servidores Huawei X6800 y XH620 V3 con software en versiones anteriores a V100R003C00SPC606, servidores RH1288 V3 con software en versiones anteriores a V100R003C00SPC613, servidores RH2288 V3 con software en versiones anteriores a V100R003C00SPC617, CH140 V3 y servidores CH226 V3 con software en versiones anteriores… | |
| Modificada | Crítica (9.8) | 2.1% | — | Huawei Rh1288 V3 Server FirmwareHuawei Rh2288 V3 Server FirmwareHuawei Rh2288h V3 Server FirmwareHuawei Xh620 V3 Server Firmware+2 | 7/9/2016 | 17/6/2026 | Servidores Huawei XH620 V3, XH622 V3 y XH628 V3 con software en versiones anteriores a V100R03C00SPC610, servidores RH1288 V3 con software en versiones anteriores a V100R003C00SPC613, servidores RH2288 V3 con software en versiones anteriores a V100R003C00SPC617 y servidores RH2288H V3 con software en versiones… | |
| Modificada | Media (5.3) | 0.83% | — | Huawei Firmware S12700Huawei S9700 FirmwareHuawei S7700 FirmwareHuawei S9300 Firmware | 7/9/2016 | 17/6/2026 | Dispositivos Huawei S7700, S9300, S9700 y S12700 con software en versiones anteriores a V200R008C00SPC500 utiliza números aleatorios con entropía insuficiente para generar certificados con auto-firma, lo que facilita a atacantes remotos descubrir claves privadas mediante el aprovechamiento del conocimiento un… | |
| Modificada | Alta (7) | 0.23% | — | Huawei Honor 4C Firmware | 7/9/2016 | 17/6/2026 | El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener… | |
| Modificada | Alta (7) | 0.23% | — | Huawei Honor 4C Firmware | 7/9/2016 | 17/6/2026 | El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema)u obtener… | |
| Modificada | Alta (7) | 0.59% | — | Huawei Honor 4C Firmware | 7/9/2016 | 17/6/2026 | El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener… | |
| Modificada | Alta (7) | 0.23% | — | Huawei Honor 4C Firmware | 7/9/2016 | 17/6/2026 | El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener… | |
| Modificada | Alta (7) | 0.23% | — | Huawei Honor 4C Firmware | 7/9/2016 | 17/6/2026 | El controlador Camera en smartphones Huawei Honor 4C con software CHM-UL00C00 en versiones anteriores a CHM-UL00C00B564, CHM-TL00C01 en versiones anteriores a CHM-TL00C01B564 y CHM-TL00C00 en versiones anteriores a CHM-TL00HC00B564 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener… | |
| Modificada | Alta (7.8) | 0.89% | — | Huawei P8 Smartphone Firmware | 2/8/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caída del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6192. |