Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.84% | — | Huawei P8 Smartphone Firmware | 2/8/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caida del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6193. | |
| Modificada | Crítica (9.8) | 3.0% | — | Huawei Ne5000e FirmwareHuawei Cloudengine 12800 FirmwareHuawei PTN 6900-2-m8 FirmwareHuawei Cx600 Firmware+1 | 2/8/2016 | 17/6/2026 | Dispositivos Huawei NE40E y CX600 con software en versiones anteriores a V800R007SPH017; dispositivos PTN 6900-2-M8 con software en versiones anteriores V800R007SPH019; dispositivos NE5000E con software en versiones anteriores a V800R006SPH018 y dispositivos CloudEngine 12800 con software en versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.34% | — | Huawei Hisuite | 13/7/2016 | 17/6/2026 | Huawei HiSuite en versiones anteriores a 4.0.4.204_ove (fuera de China) y en versiones anteriores a 4.0.4.301 (China) utiliza un ACL débil (FILE_WRITE_DATA para BUILTIN\Users) para el directorio de servicio HiSuite, lo que permite a usuarios locales obtener privilegios SYSTEM a través de un archivo Troyano (1)… | |
| Modificada | Media (5.4) | 0.43% | — | Huawei Public Cloud Solution | 12/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el módulo de servicio de copia de seguridad de volumen en Huawei Public Cloud Solution en versiones anteriores a 1.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Huawei Ar3200 Firmware | 30/6/2016 | 17/6/2026 | Fuga de memoria en Huawei AR3200 en versiones anteriores a V200R007C00SPC900 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un gran número de paquetes Multiprotocol Label Switching (MPLS) manipulados. | |
| Modificada | Media (5.5) | 0.53% | — | Huawei Mate 8 Firmware | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Huawei Mate8 NXT-AL en versiones anteriores NXT-AL10C00B182, NXT-CL en versiones anteriores NXT-CL00C92B182, NXT-DL en versiones anteriores NXT-DL00C17B182 y NXT-TL versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de servicio (caída del sistema) a través de… | |
| Modificada | Alta (7.8) | 0.57% | — | Huawei Mate 8 Firmware | 30/6/2016 | 17/6/2026 | Huawei Mate8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes eludir las verificaciones de permiso y borrar datos de usuario a través de una… | |
| Modificada | Alta (8.8) | 0.73% | — | Huawei Mate 8 Firmware | 30/6/2016 | 17/6/2026 | Huawei Mate8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes eludir las verificaciones de permiso y las funciones del módulo de control parcial a… | |
| Modificada | Media (5.3) | 0.34% | — | Huawei Hisuite | 30/6/2016 | 17/6/2026 | Huawei HiSuite (en China) en versiones anteriores a 4.0.4.301 y (fuera de China) en versiones anteriores a 4.0.4.204_ove permite a atacantes remotos instalar aplicaciones arbitrarias en un teléfono conectado a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 30/6/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados. | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Fusioninsight HD | 24/6/2016 | 17/6/2026 | Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 0.71% | — | Huawei Ocean Stor Firmware | 24/6/2016 | 17/6/2026 | Huawei OceanStor 5300 V3, 5500 V3, 5600 V3, 5800 V3, 6800 V3, 18800 V3 y 18500 V3 en versiones anteriores a V300R003C10 envía el token de sesión en texto plano en la cabecera HTTP, lo que permite a atacantes remotos llevar a cabo ataques de repetición y obtener información sensible espiando la red. | |
| Modificada | Media (5.9) | 0.96% | — | Huawei Firmware | 24/6/2016 | 17/6/2026 | Fuga de memoria en Huawei IPS Module, NGFW Module, NIP6300, NIP6600 y Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 V500R001C00 en versiones anteriores a V500R001C20SPC100, cuando en redes de espera activa donde dos dispositivos no están conectados directamente, permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.5) | 0.99% | — | Huawei Honor Ws851 Firmware | 14/6/2016 | 17/6/2026 | Routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos obtener información sensible a través de vectores no especificados, también conocida como HWPSIRT-2016-05053. | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei Honor Ws851 Firmware | 14/6/2016 | 17/6/2026 | Routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos modificar datos de configuración a través de vectores relacionados con una "vulnerabilidad de inyección de archivo", también conocida como HWPSIRT-2016-05052. | |
| Modificada | Crítica (9.8) | 2.1% | — | Huawei Honor Ws851 Firmware | 14/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados, también conocida como HWPSIRT-2016-05051. | |
| Modificada | Alta (8.1) | 3.0% | — | Huawei Rse6500 FirmwareHuawei Vp9600 Series Firmware | 13/6/2016 | 17/6/2026 | Desbordamiento del buffer en dispositivos Huawei VP9660, VP9650 y VP9630 multipoint control unit en versiones anteriores a V500R002C00SPC200 y dispositivos de videoconferenia RSE6500 en versiones anteriores a V500R002C00SPC100, cuando un servicio no especificado está activado, permite a atacantes remotos ejecutar… | |
| Modificada | Media (5.5) | 0.31% | — | Huawei Hilink APP | 13/6/2016 | 17/6/2026 | La aplicación Huawei Hilink App en versiones anteriores a 3.19.2 para Android no valida certificados SSL, lo que permite a usuarios locales tener un impacto no especificado a través de vectores desconocidos, también conocido como HWPSIRT-2016-03008. | |
| Modificada | Media (6.5) | 0.20% | — | Huawei Hilink APPHuawei Wear APP | 13/6/2016 | 17/6/2026 | La aplicación Huawei Wear App en versiones anteriores a 15.0.0.307 para Android no valida certificados SSL, lo que permite a usuarios locales tener un impacto no especificado a través de vectores desconocidos, también conocido como HWPSIRT-2016-03008. | |
| Modificada | Baja (3.7) | 0.53% | — | Huawei Mate 8 Firmware | 10/6/2016 | 17/6/2026 | Smartphones Huawei Mate 8 con software NXT-AL10 en versiones anteriores a NXT-AL10C00B182, NXT-CL00 en versiones anteriores a NXT-CL00C92B182, NXT-DL00 en versiones anteriores a NXT-DL00C17B182 y NXT-TL00 en versiones anteriores a NXT-TL00C01B182 permiten a estaciones base remotas obtener información sensitiva de la… | |
| Modificada | Alta (7.8) | 0.66% | — | Huawei Mate 8 Firmware | 26/5/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en Huawei Mate 8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.66% | — | Huawei Mate 8 Firmware | 26/5/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador Wi-Fi en Huawei Mate 8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de… | |
| Modificada | Media (6.1) | 0.71% | — | Huawei ATH FirmwareHuawei ATHHuawei RIO FirmwareHuawei PLK Firmware+2 | 25/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en el email APP en smartphones Huawei PLK con software AL10C00 en versiones anteriores a AL10C00B211 y AL10C92 en versiones anteriores a AL10C92B211; smartphones ATH con software AL00C00 en versiones anteriores a AL00C00B361, CL00C92 en versiones anteriores a CL00C92B361, TL00HC01 en versiones… | |
| Modificada | Alta (7.5) | 1.00% | — | Huawei Usg9500 FirmwareHuawei Ngfw Module FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware+1 | 23/5/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad Smart DNS en los firewalls Huawei NGFW Module y Secospace USG6300, USG6500, USG6600 y USG9500 con software anterior a V500R001C20SPC100 permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado,… | |
| Modificada | Crítica (9.8) | 2.4% | — | Huawei Nip6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Antiddos8000 FirmwareHuawei Usg9500 Firmware+5 | 23/5/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad Application Specific Packet Filtering (ASPF) en dispositivos Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 con software en versiones anteriores a V500R001C20SPC100 permite a atacantes remotos provocar una… |