Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.78% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de visualización del icono SRTP en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar los paquetes en modo de transmisión no segura. Su explotación con éxito podría interceptar y manipular la información de la llamada, lo que… | |
| Modificada | Media (5.9) | 0.78% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de clave corta en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar y descifrar la información de llamada cuando el usuario habilita SRTP para realizar una llamada. Si se logra, se podría producir una fuga de información… | |
| Modificada | Alta (7.4) | 1.1% | — | Huawei Espace 7950 Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de suites de cifrado TLS anónimas soportadas en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para secuestrar la conexión desde un cliente cuando el usuario inicia sesión para conectarse mediante TLS. Debido a la autenticación insuficiente,… | |
| Modificada | Alta (8.8) | 2.0% | — | Huawei Espace 7910 FirmwareHuawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | Huawei eSpace 7910 V200R003C30; eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tienen una vulnerabilidad de salto de directorio. Un atacante remoto autenticado podría manipular un archivo URL específicas en los productos afectados. Dada la validación insuficiente de la URL, un exploit con éxito… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | La función Import Language Package en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Language Package. Dada la… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | La función Import Signal Tone en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Signal Tone. Dada la verificación… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Dp300 FirmwareHuawei Te60 FirmwareHuawei Tp3106 FirmwareHuawei Viewpoint 9030 Firmware+4 | 22/11/2017 | 17/6/2026 | DP300 V500R002C00, TE60 con software V100R001C01, V100R001C10, V100R003C00, V500R002C00 y V600R006C00, TP3106 con software V100R001C06 y V100R002C00, ViewPoint 9030 con software V100R011C02 y V100R011C03, eCNS210_TD con software V100R004C10, eSpace 7950 con software V200R003C00 y V200R003C30, eSpace IAD con software… | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 7950Huawei Espace 7910 | 11/1/2016 | 17/6/2026 | Teléfonos Huawei eSpace 7910 y 7950 IP con software en versiones anteriores a V200R002C00SPC800 permiten a atacantes remotos con sesiones establecidas provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes no especificados. |