Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.84%—Huawei P8 Smartphone Firmware2/8/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en smartphones Huawei P8 con software en versiones anteriores a GRA-CL00C92B363 permite a atacantes provocar una denegación de servicio (caida del sistema) u obtener privilegios a través de una aplicación manipulada, una vulnerabilidad diferente a CVE 2016-6193.
ModificadaCrítica (9.8)3.0%—Huawei Ne5000e FirmwareHuawei Cloudengine 12800 FirmwareHuawei PTN 6900-2-m8 FirmwareHuawei Cx600 Firmware+12/8/201617/6/2026
Dispositivos Huawei NE40E y CX600 con software en versiones anteriores a V800R007SPH017; dispositivos PTN 6900-2-M8 con software en versiones anteriores V800R007SPH019; dispositivos NE5000E con software en versiones anteriores a V800R006SPH018 y dispositivos CloudEngine 12800 con software en versiones anteriores a…
ModificadaAlta (7.8)0.34%—Huawei Hisuite13/7/201617/6/2026
Huawei HiSuite en versiones anteriores a 4.0.4.204_ove (fuera de China) y en versiones anteriores a 4.0.4.301 (China) utiliza un ACL débil (FILE_WRITE_DATA para BUILTIN\Users) para el directorio de servicio HiSuite, lo que permite a usuarios locales obtener privilegios SYSTEM a través de un archivo Troyano (1)…
ModificadaMedia (5.4)0.43%—Huawei Public Cloud Solution12/7/201617/6/2026
Vulnerabilidad de XSS en el módulo de servicio de copia de seguridad de volumen en Huawei Public Cloud Solution en versiones anteriores a 1.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—Huawei Ar3200 Firmware30/6/201617/6/2026
Fuga de memoria en Huawei AR3200 en versiones anteriores a V200R007C00SPC900 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un gran número de paquetes Multiprotocol Label Switching (MPLS) manipulados.
ModificadaMedia (5.5)0.53%—Huawei Mate 8 Firmware30/6/201617/6/2026
Desbordamiento de buffer en Huawei Mate8 NXT-AL en versiones anteriores NXT-AL10C00B182, NXT-CL en versiones anteriores NXT-CL00C92B182, NXT-DL en versiones anteriores NXT-DL00C17B182 y NXT-TL versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de servicio (caída del sistema) a través de…
ModificadaAlta (7.8)0.57%—Huawei Mate 8 Firmware30/6/201617/6/2026
Huawei Mate8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes eludir las verificaciones de permiso y borrar datos de usuario a través de una…
ModificadaAlta (8.8)0.73%—Huawei Mate 8 Firmware30/6/201617/6/2026
Huawei Mate8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes eludir las verificaciones de permiso y las funciones del módulo de control parcial a…
ModificadaMedia (5.3)0.34%—Huawei Hisuite30/6/201617/6/2026
Huawei HiSuite (en China) en versiones anteriores a 4.0.4.301 y (fuera de China) en versiones anteriores a 4.0.4.204_ove permite a atacantes remotos instalar aplicaciones arbitrarias en un teléfono conectado a través de vectores no especificados.
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute30/6/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados.
ModificadaAlta (7.8)0.23%—Huawei Fusioninsight HD24/6/201617/6/2026
Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados.
ModificadaAlta (7.3)0.71%—Huawei Ocean Stor Firmware24/6/201617/6/2026
Huawei OceanStor 5300 V3, 5500 V3, 5600 V3, 5800 V3, 6800 V3, 18800 V3 y 18500 V3 en versiones anteriores a V300R003C10 envía el token de sesión en texto plano en la cabecera HTTP, lo que permite a atacantes remotos llevar a cabo ataques de repetición y obtener información sensible espiando la red.
ModificadaMedia (5.9)0.96%—Huawei Firmware24/6/201617/6/2026
Fuga de memoria en Huawei IPS Module, NGFW Module, NIP6300, NIP6600 y Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 V500R001C00 en versiones anteriores a V500R001C20SPC100, cuando en redes de espera activa donde dos dispositivos no están conectados directamente, permite a atacantes remotos provocar una…
ModificadaAlta (7.5)0.99%—Huawei Honor Ws851 Firmware14/6/201617/6/2026
Routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos obtener información sensible a través de vectores no especificados, también conocida como HWPSIRT-2016-05053.
ModificadaAlta (7.5)0.72%—Huawei Honor Ws851 Firmware14/6/201617/6/2026
Routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos modificar datos de configuración a través de vectores relacionados con una "vulnerabilidad de inyección de archivo", también conocida como HWPSIRT-2016-05052.
ModificadaCrítica (9.8)2.1%—Huawei Honor Ws851 Firmware14/6/201617/6/2026
Desbordamiento de buffer basado en pila en routers Huawei Honor WS851 con software 1.1.21.1 y versiones anteriores permite a atacantes remotos ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados, también conocida como HWPSIRT-2016-05051.
ModificadaAlta (8.1)3.0%—Huawei Rse6500 FirmwareHuawei Vp9600 Series Firmware13/6/201617/6/2026
Desbordamiento del buffer en dispositivos Huawei VP9660, VP9650 y VP9630 multipoint control unit en versiones anteriores a V500R002C00SPC200 y dispositivos de videoconferenia RSE6500 en versiones anteriores a V500R002C00SPC100, cuando un servicio no especificado está activado, permite a atacantes remotos ejecutar…
ModificadaMedia (5.5)0.31%—Huawei Hilink APP13/6/201617/6/2026
La aplicación Huawei Hilink App en versiones anteriores a 3.19.2 para Android no valida certificados SSL, lo que permite a usuarios locales tener un impacto no especificado a través de vectores desconocidos, también conocido como HWPSIRT-2016-03008.
ModificadaMedia (6.5)0.20%—Huawei Hilink APPHuawei Wear APP13/6/201617/6/2026
La aplicación Huawei Wear App en versiones anteriores a 15.0.0.307 para Android no valida certificados SSL, lo que permite a usuarios locales tener un impacto no especificado a través de vectores desconocidos, también conocido como HWPSIRT-2016-03008.
ModificadaBaja (3.7)0.53%—Huawei Mate 8 Firmware10/6/201617/6/2026
Smartphones Huawei Mate 8 con software NXT-AL10 en versiones anteriores a NXT-AL10C00B182, NXT-CL00 en versiones anteriores a NXT-CL00C92B182, NXT-DL00 en versiones anteriores a NXT-DL00C17B182 y NXT-TL00 en versiones anteriores a NXT-TL00C01B182 permiten a estaciones base remotas obtener información sensitiva de la…
ModificadaAlta (7.8)0.66%—Huawei Mate 8 Firmware26/5/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en Huawei Mate 8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de…
ModificadaAlta (7.8)0.66%—Huawei Mate 8 Firmware26/5/201617/6/2026
Desbordamiento de buffer en el controlador Wi-Fi en Huawei Mate 8 NXT-AL en versiones anteriores a NXT-AL10C00B182, NXT-CL en versiones anteriores a NXT-CL00C92B182, NXT-DL en versiones anteriores a NXT-DL00C17B182 y NXT-TL en versiones anteriores a NXT-TL00C01B182 permite a atacantes provocar una denegación de…
ModificadaMedia (6.1)0.71%—Huawei ATH FirmwareHuawei ATHHuawei RIO FirmwareHuawei PLK Firmware+225/5/201617/6/2026
Vulnerabilidad de XSS en el email APP en smartphones Huawei PLK con software AL10C00 en versiones anteriores a AL10C00B211 y AL10C92 en versiones anteriores a AL10C92B211; smartphones ATH con software AL00C00 en versiones anteriores a AL00C00B361, CL00C92 en versiones anteriores a CL00C92B361, TL00HC01 en versiones…
ModificadaAlta (7.5)1.00%—Huawei Usg9500 FirmwareHuawei Ngfw Module FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware+123/5/201617/6/2026
Desbordamiento de buffer en la funcionalidad Smart DNS en los firewalls Huawei NGFW Module y Secospace USG6300, USG6500, USG6600 y USG9500 con software anterior a V500R001C20SPC100 permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete manipulado,…
ModificadaCrítica (9.8)2.4%—Huawei Nip6300 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Secospace Antiddos8000 FirmwareHuawei Usg9500 Firmware+523/5/201617/6/2026
Desbordamiento de buffer en la funcionalidad Application Specific Packet Filtering (ASPF) en dispositivos Huawei IPS Module, NGFW Module, NIP6300, NIP6600, Secospace USG6300, USG6500, USG6600, USG9500 y AntiDDoS8000 con software en versiones anteriores a V500R001C20SPC100 permite a atacantes remotos provocar una…