Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.76% | — | Huawei Agile Controller-campus | 8/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en una página de portal de autenticación no especificada en Huawei Agile Controller-Campus con software en versiones anteriores a V100R001C00SPC319 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.9% | — | Huawei E5151 FirmwareHuawei E5186 Firmware | 1/2/2016 | 17/6/2026 | "Routers Huawei Mobile WiFi E5151 con software en versiones anteriores a E5151s-2TCPU-V200R001B146D27SP00C00 y routers E5186 con software en versiones anteriores a V200R001B310D01SP00C00 permiten paquetes de consulta DNS utilizando el puerto de origen estático, lo que hace más fácil para atacantes remotos suplantar… | |
| Modificada | Media (6.2) | 0.26% | — | Huawei S5300 Firmware | 15/1/2016 | 17/6/2026 | Switches Huawei S5300 Campus Series con software anterior a V200R005SPH008 no enmascara la contraseña cuando se cargan archivos, lo que permite a atacantes físicamente próximos obtener información sensible de contraseña leyendo la pantalla. | |
| Modificada | Media (6.8) | 0.24% | — | Huawei Te30Huawei Te40Huawei Te50Huawei Te60+1 | 12/1/2016 | 17/6/2026 | Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 no requieren introducir la contraseña antigua cuando se cambia la contraseña de la cuenta Debug, lo que permite a atacantes físicamente próximos cambiar las contraseñas mediante el… | |
| Modificada | Media (5.3) | 0.90% | — | Huawei Te60 Firmware | 12/1/2016 | 17/6/2026 | El mecanismo de gestión de permisos de transmisión de presentación en terminales de videoconferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 permite a atacantes remotos causar una denegación de servicio (corte de la presentación por cable) a través de vectores… | |
| Modificada | Media (5.5) | 0.82% | — | Huawei Mate 7 FirmwareHuawei P8 Firmware | 12/1/2016 | 17/6/2026 | El controlador HIFI en teléfonos Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B220SP01, GRA-CL00 en versiones anteriores a GRA-CL00C92B220, GRA-CL10 en versiones anteriores a GRA-CL10C92B220, GRA-UL00 en versiones anteriores a GRA-UL00C00B220, GRA-UL10 en versiones anteriores a GRA-UL10C00B220… | |
| Modificada | Alta (7.8) | 1.1% | — | Huawei P8 Firmware | 12/1/2016 | 17/6/2026 | Desbordamiento de buffer en el controlador HIFI en teléfonos Huawei P8 con software GRA-TL00 en versiones anteriores a GRA-TL00C01B230, GRA-CL00 en versiones anteriores a GRA-CL00C92B230, GRA-CL10 en versiones anteriores a GRA-CL10C92B230, GRA-UL00 en versiones anteriores a GRA-UL00C00B230 y GRA-UL10 en versiones… | |
| Modificada | Alta (7.8) | 3.8% | 💥 Exploit | Huawei P8 FirmwareHuawei Mate 7 Firmware | 12/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador HIFI en teléfonos Huawei Mate 7 con software MT7-UL00 en versiones anteriores a MT7-UL00C17B354, MT7-TL10 en versiones anteriores a MT7-TL10C00B354, MT7-TL00 en versiones anteriores a MT7-TL00C01B354 y MT7-CL00 en versiones anteriores a… | |
| Modificada | Media (6.5) | 0.75% | — | Huawei Vcn500 | 11/1/2016 | 17/6/2026 | Huawei VCN500 con software en versiones anteriores a V100R002C00SPC201 registra contraseñas en texto plano, lo que permite a usuarios remotos autenticados obtener información sensible desencadenando la generación de registro y leyendo entonces el registro. | |
| Modificada | Alta (7.1) | 0.79% | — | Huawei Vcn500 | 11/1/2016 | 17/6/2026 | The Operation and Maintenance Unit (OMU) en Huawei VCN500 con software en versiones anteriores a V100R002C00SPC200 permite a usuarios remotos autenticados cambiar la dirección IP del servidor de medios a través de paquetes manipulados. | |
| Modificada | Alta (7.4) | 0.84% | — | Huawei Vcn500 | 11/1/2016 | 17/6/2026 | The Operation and Maintenance Unit (OMU) en Huawei VCN500 con software en versiones anteriores a V100R002C00SPC200 no invalida adecuadamente la ID de sesión cuando ocurre un ""abnormal exit", lo que permite a atacantes remotos llevar a cabo ataques de repetición a través de una ID de sesión. | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 7950Huawei Espace 7910 | 11/1/2016 | 17/6/2026 | Teléfonos Huawei eSpace 7910 y 7950 IP con software en versiones anteriores a V200R002C00SPC800 permiten a atacantes remotos con sesiones establecidas provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes no especificados. | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 8950 | 11/1/2016 | 17/6/2026 | Fuga de memoria en teléfonos Huawei eSpace 8950 IP con software en versiones anteriores a V200R003C00SPC300 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ARP manipulados. | |
| Modificada | Media (4) | 0.21% | — | Huawei Document Security Management | 8/1/2016 | 17/6/2026 | Huawei Document Security Management (DSM) con software en versiones anteriores a V100R002C05SPC661 no limpia el portapapeles al cerrar un archivo seguro, lo que permite a usuarios locales obtener información sensible pegando los contenidos a otro archivo. | |
| Modificada | Media (5.5) | 0.71% | — | Huawei ALE FirmwareHuawei Gem-703l Firmware | 8/1/2016 | 17/6/2026 | El controlador Joint Photographic Experts Group Processing Unit (JPU) en smartphones Huawei ALE con software en versiones anteriores a ALE-UL00C00B220 y ALE-TL00C01B220 y smartphones GEM-703L con software en versiones anteriores a V100R001C233B111 permite a atacantes remotos provocar una denegación de servicio (caída)… | |
| Modificada | Media (5.5) | 0.70% | — | Huawei ALE FirmwareHuawei Gem-703l Firmware | 8/1/2016 | 17/6/2026 | El controlador Joint Photographic Experts Group Processing Unit (JPU) en smartphones Huawei ALE con software en verisones anteriores a ALE-UL00C00B220 y ALE-TL00C01B220 y smartphones GEM-703L con software en versiones anteriores a V100R001C233B111 permite a atacantes remotos causar una denegación de servicio (caída) a… | |
| Modificada | Alta (7.1) | 0.85% | — | Huawei Unified Security Gateway Firmware | 7/12/2015 | 17/6/2026 | Puertas de enlace de seguridad unificadas Huawei USG5500, USG2100, USG2200 y USG5100 con software en versiones anteriores a V300R001C10SPC600, cuando está habilitado 'DHCP Snooping' y ya sea que 'option82 insert' u 'option82 rebuild' estén habilitado en una interfaz, permite a atacantes remotos causar una denegación… | |
| Modificada | Media (4) | 0.73% | — | Huawei Espace Firmware | 24/11/2015 | 17/6/2026 | La puerta de enlace unificada Huawei eSpace U2980 con software anterior a V100R001C10 y U2990 con software anterior a V200R001C10 permiten a usuarios remotos autenticados causar una denegación de servicio a través de paquetes de señalización manipulados desde un dispositivo registrado. | |
| Modificada | Media (4) | 1.1% | — | Huawei AR Firmware | 24/11/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servidor SFTP en routers Huawei AR 120, 150, 160, 200, 500, 1200, 2200, 3200 y 3600 con software anterior a V200R006SPH003 permite a usuarios remotos autenticados acceder a directorios arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 0.72% | — | Huawei VP 9660 Firmware | 24/11/2015 | 17/6/2026 | El servidor web integrado en la unidad de control multipunto Huawei VP9660 con software en versiones anteriores a V200R001C30SPC700 permite a administradores remotos obtener información sensible o provocar una denegación de servicio a través de un mensaje manipulado. | |
| Modificada | Media (5) | 0.90% | — | Huawei NE Router Software | 19/11/2015 | 17/6/2026 | Routers Huawei NE20E-S, NE40E-M y NE40E-M2 con software en versiones anteriores a V800R007C10SPC100 y routers NE40E y NE80E con software en versiones anteriores a V800R007C00SPC100 permite a atacantes remotos enviar paquetes a otras VPNs y realizar ataques de inundación a través del reenvío de un paquete MPLS… | |
| Modificada | Alta (7.8) | 0.97% | — | Huawei Espace Firmware | 19/11/2015 | 17/6/2026 | Un módulo no especificado en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981con software en versiones anteriores a V200R003C00SPC300 no inicializa adecuadamente la memoria al procesar los mensajes timeout, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (5) | 0.90% | — | Huawei Espace Firmware | 19/11/2015 | 17/6/2026 | El mecanismo de manejo de excepción en el CLI Module en Huawei eSpace en puertas de enlace unificadas U1910, U1911, U1930, U1960, U1980 y U1981 con software en versiones anteriores a V100R001C20SPH605 permite a atacantes remotos causar una denegación de servicio (interrupción CLI) a través de paquetes SSH manipulados. | |
| Modificada | Media (5) | 28% | 💥 Exploit | Huawei Hg532eHuawei Hg532nHuawei Hg532s | 7/11/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en dispositivos Huawei HG532e, HG532n y HG532s permite a atacantes remotos leer archivos arbitrarios a traves de .. (punto punto) en una URI icon/. | |
| Modificada | Media (5) | 0.84% | — | Huawei WebuiHuawei E355s Mobile Wifi Firmware | 21/5/2015 | 17/6/2026 | Huawei E355s Mobile WiFi con firmware anterior a 22.158.45.02.625 y WEBUI anterior a 13.100.04.01.625 permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red o el envío de comandos no especificados. |