Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.5%—Huawei S12700 FirmwareHuawei S5700 Firmware23/5/201617/6/2026
Huawei S12700 switches con software en versiones anteriores a V200R008C00SPC500 y switches S5700 con software en versiones anteriores a V200R005SPH010, cuando el depurado del switch está activado, permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de un paquete DNS…
ModificadaAlta (7.8)0.48%—Huawei Mobile Broadband HL Service23/5/201617/6/2026
Huawei Mobile Broadband HL Service 22.001.25.00.03 y versiones anteriores usan una ACL débil para el directorio de programas de datos MobileBrServ, lo que permite a usuarios locales obtener privilegios SYSTEM modificando VERSION.dll.
AnalizadaAlta (8.1)96%⚠ Explotación activa💥 ExploitHuawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+1626/4/20169/10/2026
Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas.
ModificadaMedia (6.5)1.4%—Huawei Ar3200 Firmware18/4/201617/6/2026
Routers Huawei AR3200 con software anterior a V200R006C10SPC300 permiten a usuarios remotos autenticados provocar una denegación de servicio (reinicio) a través de paquetes manipulados.
ModificadaMedia (6.5)1.1%—Huawei S5300ei FirmwareHuawei S5300si FirmwareHuawei S5310hi FirmwareHuawei S6300ei Firmware+914/4/201617/6/2026
Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI y S6300EI con software V200R003C00 en versiones anteriores a V200R003SPH011 y V200R005C00 en versiones anteriores a V200R005SPH008; switches de la serie Campus S2350EI y S5300LI con software V200R003C00 en versiones anteriores a…
ModificadaAlta (7.5)1.3%—Huawei S2350ei FirmwareHuawei S5300ei FirmwareHuawei S5300si FirmwareHuawei S5310hi Firmware+714/4/201617/6/2026
Fuga de memoria en switches Huawei de la serie Campus S5300EI, S5300SI, S5310HI, S6300EI/ S2350EI y S5300LI con software V200R001C00 en versiones anteriores a V200R001SPH018, V200R002C00 en versiones anteriores a V200R003SPH011 y V200R003C00 en versiones anteriores a V200R003SPH011; switches de la serie Campus S9300,…
ModificadaMedia (4.3)0.60%—Huawei Fusioncompute14/4/201617/6/2026
Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados.
ModificadaAlta (7.8)0.34%—Huawei Utps Firmware13/4/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en Huawei UTPS en versiones anteriores a UTPS-V200R003B015D15SP00C983 permite a usuarios locales ejecutar código arbitrario y llevar a cabo ataques de secuestro DLL a través de un troyano DLL en un directorio no especificado.
ModificadaMedia (5.5)0.56%—Huawei P8 Firmware13/4/201617/6/2026
El controlador graphics en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a…
ModificadaAlta (7.8)0.76%—Huawei Mate S Firmware13/4/201617/6/2026
Desbordamiento de entero en controladores graphics en smartphones Huawei Mate S con software CRR-TL00 en versiones anteriores a CRR-TL00C01B160SP01, CRR-UL00 en versiones anteriores a CRR-UL00C00B160 y CRR-CL00 en versiones anteriores a CRR-CL00C92B161 permite a atacantes provocar una denegación de servicio (caída de…
ModificadaMedia (6.1)0.54%—Huawei Mate S FirmwareHuawei P8 Firmware13/4/201617/6/2026
El controlador Video0 en smartphones Huawei P8 con software GRA-UL00 en versiones anteriores a GRA-UL00C00B350, GRA-UL10 en versiones anteriores a GRA-UL10C00B350, GRA-TL00 en versiones anteriores a GRA-TL00C01B350, GRA-CL00 en versiones anteriores a GRA-CL00C92B350 y GRA-CL10 en versiones anteriores a GRA-CL10C92B350…
ModificadaAlta (7.8)1.4%—Huawei P7 Firmware13/4/201617/6/2026
Desbordamiento de entero en teléfonos Huawei P7 con software en versiones anteriores a P7-L07 V100R001C01B606 permite a atacantes remotos obtener privilegios a través de una aplicación manipulada con permiso de system o camera.
ModificadaAlta (8.8)1.8%—Huawei Policy Center Firmware12/4/201617/6/2026
Huawei Policy Center con software en versiones anteriores a V100R003C10SPC020 permite a usuarios remotos autenticados obtener privilegios y provocar una denegación de servicio (caída de sistema) a través de una URL manipulada.
ModificadaAlta (7.5)1.3%—Huawei S5300 FirmwareHuawei S5700 FirmwareHuawei S7700 FirmwareHuawei S9300 Firmware+111/4/201617/6/2026
Switches Huawei Quidway S9700, S5700, S5300, S9300 y S7700 con software en versiones anteriores a V200R003SPH012 permite a atacantes remotos provocar una denegación de servicio (reinicio de switch) a través de tráfico manipulado.
ModificadaMedia (6.4)0.35%—Huawei E3276s Firmware11/4/201617/6/2026
Módems Huawei E3276s USB con software en versiones anteriores a E3276s-150TCPU-V200R002B436D09SP00C00 permite a atacantes man-in-the-middle interceptar, suplantar o modificar el tráfico de red a través de vectores no especificados relacionados con una red falsa.
ModificadaAlta (8.1)0.84%—Huawei Policy Center Firmware11/4/201617/6/2026
Vulnerabilidad de inyección SQL en Huawei Policy Center con software en versiones anteriores a V100R003C10SPC020 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados relacionados con bases de datos de sistema.
ModificadaAlta (7.8)0.72%—Huawei P8 FirmwareHuawei Mate S Firmware7/4/201617/6/2026
El controlador ovisp en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a GRA-UL10C00B230…
ModificadaAlta (7.8)0.72%—Huawei P8Huawei P8 FirmwareHuawei Mate S Firmware7/4/201617/6/2026
El controlador Graphics en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a…
ModificadaMedia (5.5)0.56%—Huawei Mate S FirmwareHuawei P8 Firmware7/4/201617/6/2026
El controlador Maxim_smartpa_dev en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a…
ModificadaAlta (7.8)0.76%—Huawei Mate S FirmwareHuawei P8 Firmware7/4/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador HIFI en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230…
ModificadaAlta (7.8)0.76%—Huawei P8 FirmwareHuawei Mate S Firmware7/4/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador HIFI en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230…
ModificadaAlta (7.8)0.72%—Huawei Mate S FirmwareHuawei P8 Firmware7/4/201617/6/2026
El controlador Graphics en smartphones Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones anteriores a…
ModificadaMedia (5.5)0.56%—Huawei P7 Firmware7/4/201617/6/2026
Smarphones Huawei Sophia-L10 con software anterior a P7-L10C900B852 permiten a atacantes provocar una denegación de servicio (pánico del sistema) a través de una aplicación manipulada con privilegios de system o camera.
ModificadaMedia (4.9)0.91%—Huawei Mt882 Firmware15/2/201617/6/2026
GlobespanVirata ftpd 1.0, como se utiliza en dispositivos Huawei SmartAX MT882 V200R002B022 Arg, permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de dispositivo) mediante el uso del comando FTP MKD para crear un directorio con un nombre largo, y entonces usar otros ciertos…
ModificadaCrítica (9.8)1.2%—Huawei Mt882 Firmware15/2/201617/6/2026
El servicio Windows-based Host Interface Program (WHIP) en dispositivos Huawei SmartAX MT882 V200R002B022 Arg confía en el cliente para enviar un campo length que es consistente con un tamaño de buffer, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) o posiblemente…