Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.76%—Huawei Agile Controller-campus8/2/201617/6/2026
Vulnerabilidad de XSS en una página de portal de autenticación no especificada en Huawei Agile Controller-Campus con software en versiones anteriores a V100R001C00SPC319 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos.
ModificadaAlta (7.5)1.9%—Huawei E5151 FirmwareHuawei E5186 Firmware1/2/201617/6/2026
"Routers Huawei Mobile WiFi E5151 con software en versiones anteriores a E5151s-2TCPU-V200R001B146D27SP00C00 y routers E5186 con software en versiones anteriores a V200R001B310D01SP00C00 permiten paquetes de consulta DNS utilizando el puerto de origen estático, lo que hace más fácil para atacantes remotos suplantar…
ModificadaMedia (6.2)0.26%—Huawei S5300 Firmware15/1/201617/6/2026
Switches Huawei S5300 Campus Series con software anterior a V200R005SPH008 no enmascara la contraseña cuando se cargan archivos, lo que permite a atacantes físicamente próximos obtener información sensible de contraseña leyendo la pantalla.
ModificadaMedia (6.8)0.24%—Huawei Te30Huawei Te40Huawei Te50Huawei Te60+112/1/201617/6/2026
Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 no requieren introducir la contraseña antigua cuando se cambia la contraseña de la cuenta Debug, lo que permite a atacantes físicamente próximos cambiar las contraseñas mediante el…
ModificadaMedia (5.3)0.90%—Huawei Te60 Firmware12/1/201617/6/2026
El mecanismo de gestión de permisos de transmisión de presentación en terminales de videoconferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 permite a atacantes remotos causar una denegación de servicio (corte de la presentación por cable) a través de vectores…
ModificadaMedia (5.5)0.82%—Huawei Mate 7 FirmwareHuawei P8 Firmware12/1/201617/6/2026
El controlador HIFI en teléfonos Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B220SP01, GRA-CL00 en versiones anteriores a GRA-CL00C92B220, GRA-CL10 en versiones anteriores a GRA-CL10C92B220, GRA-UL00 en versiones anteriores a GRA-UL00C00B220, GRA-UL10 en versiones anteriores a GRA-UL10C00B220…
ModificadaAlta (7.8)1.1%—Huawei P8 Firmware12/1/201617/6/2026
Desbordamiento de buffer en el controlador HIFI en teléfonos Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones…
ModificadaAlta (7.8)3.8%💥 ExploitHuawei P8 FirmwareHuawei Mate 7 Firmware12/1/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador HIFI en teléfonos Huawei Mate 7 con software MT7-UL00 en versiones anteriores a MT7-UL00C17B354, MT7-TL10 en versiones anteriores a MT7-TL10C00B354, MT7-TL00 en versiones anteriores a MT7-TL00C01B354 y MT7-CL00 en versiones anteriores a…
ModificadaMedia (6.5)0.75%—Huawei Vcn50011/1/201617/6/2026
Huawei VCN500 con software en versiones anteriores a V100R002C00SPC201 registra contraseñas en texto plano, lo que permite a usuarios remotos autenticados obtener información sensible desencadenando la generación de registro y leyendo entonces el registro.
ModificadaAlta (7.1)0.79%—Huawei Vcn50011/1/201617/6/2026
The Operation and Maintenance Unit (OMU) en Huawei VCN500 con software en versiones anteriores a V100R002C00SPC200 permite a usuarios remotos autenticados cambiar la dirección IP del servidor de medios a través de paquetes manipulados.
ModificadaAlta (7.4)0.84%—Huawei Vcn50011/1/201617/6/2026
The Operation and Maintenance Unit (OMU) en Huawei VCN500 con software en versiones anteriores a V100R002C00SPC200 no invalida adecuadamente la ID de sesión cuando ocurre un ""abnormal exit", lo que permite a atacantes remotos llevar a cabo ataques de repetición a través de una ID de sesión.
ModificadaAlta (7.5)1.0%—Huawei Espace 7950Huawei Espace 791011/1/201617/6/2026
Teléfonos Huawei eSpace 7910 y 7950 IP con software en versiones anteriores a V200R002C00SPC800 permiten a atacantes remotos con sesiones establecidas provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes no especificados.
ModificadaAlta (7.5)1.0%—Huawei Espace 895011/1/201617/6/2026
Fuga de memoria en teléfonos Huawei eSpace 8950 IP con software en versiones anteriores a V200R003C00SPC300 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ARP manipulados.
ModificadaMedia (4)0.21%—Huawei Document Security Management8/1/201617/6/2026
Huawei Document Security Management (DSM) con software en versiones anteriores a V100R002C05SPC661 no limpia el portapapeles al cerrar un archivo seguro, lo que permite a usuarios locales obtener información sensible pegando los contenidos a otro archivo.
ModificadaMedia (5.5)0.71%—Huawei ALE FirmwareHuawei Gem-703l Firmware8/1/201617/6/2026
El controlador Joint Photographic Experts Group Processing Unit (JPU) en smartphones Huawei ALE con software en versiones anteriores a ALE-UL00C00B220 y ALE-TL00C01B220 y smartphones GEM-703L con software en versiones anteriores a V100R001C233B111 permite a atacantes remotos provocar una denegación de servicio (caída)…
ModificadaMedia (5.5)0.70%—Huawei ALE FirmwareHuawei Gem-703l Firmware8/1/201617/6/2026
El controlador Joint Photographic Experts Group Processing Unit (JPU) en smartphones Huawei ALE con software en verisones anteriores a ALE-UL00C00B220 y ALE-TL00C01B220 y smartphones GEM-703L con software en versiones anteriores a V100R001C233B111 permite a atacantes remotos causar una denegación de servicio (caída) a…
ModificadaAlta (7.1)0.85%—Huawei Unified Security Gateway Firmware7/12/201517/6/2026
Puertas de enlace de seguridad unificadas Huawei USG5500, USG2100, USG2200 y USG5100 con software en versiones anteriores a V300R001C10SPC600, cuando está habilitado 'DHCP Snooping' y ya sea que 'option82 insert' u 'option82 rebuild' estén habilitado en una interfaz, permite a atacantes remotos causar una denegación…
ModificadaMedia (4)0.73%—Huawei Espace Firmware24/11/201517/6/2026
La puerta de enlace unificada Huawei eSpace U2980 con software anterior a V100R001C10 y U2990 con software anterior a V200R001C10 permiten a usuarios remotos autenticados causar una denegación de servicio a través de paquetes de señalización manipulados desde un dispositivo registrado.
ModificadaMedia (4)1.1%—Huawei AR Firmware24/11/201517/6/2026
Vulnerabilidad de salto de directorio en el servidor SFTP en routers Huawei AR 120, 150, 160, 200, 500, 1200, 2200, 3200 y 3600 con software anterior a V200R006SPH003 permite a usuarios remotos autenticados acceder a directorios arbitrarios a través de vectores no especificados.
ModificadaAlta (8.5)0.72%—Huawei VP 9660 Firmware24/11/201517/6/2026
El servidor web integrado en la unidad de control multipunto Huawei VP9660 con software en versiones anteriores a V200R001C30SPC700 permite a administradores remotos obtener información sensible o provocar una denegación de servicio a través de un mensaje manipulado.
ModificadaMedia (5)0.90%—Huawei NE Router Software19/11/201517/6/2026
Routers Huawei NE20E-S, NE40E-M y NE40E-M2 con software en versiones anteriores a V800R007C10SPC100 y routers NE40E y NE80E con software en versiones anteriores a V800R007C00SPC100 permite a atacantes remotos enviar paquetes a otras VPNs y realizar ataques de inundación a través del reenvío de un paquete MPLS…
ModificadaAlta (7.8)0.97%—Huawei Espace Firmware19/11/201517/6/2026
Un módulo no especificado en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981con software en versiones anteriores a V200R003C00SPC300 no inicializa adecuadamente la memoria al procesar los mensajes timeout, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)0.90%—Huawei Espace Firmware19/11/201517/6/2026
El mecanismo de manejo de excepción en el CLI Module en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981 con software en versiones anteriores a V100R001C20SPH605 permite a atacantes remotos causar una denegación de servicio (interrupción CLI) a través de paquetes SSH manipulados.
ModificadaMedia (5)28%💥 ExploitHuawei Hg532eHuawei Hg532nHuawei Hg532s7/11/201517/6/2026
Vulnerabilidad de salto de directorio en dispositivos Huawei HG532e, HG532n y HG532s permite a atacantes remotos leer archivos arbitrarios a traves de .. (punto punto) en una URI icon/.
ModificadaMedia (5)0.84%—Huawei WebuiHuawei E355s Mobile Wifi Firmware21/5/201517/6/2026
Huawei E355s Mobile WiFi con firmware anterior a 22.158.45.02.625 y WEBUI anterior a 13.100.04.01.625 permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red o el envío de comandos no especificados.