Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.0% | — | Huawei Espace 7910 FirmwareHuawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | Huawei eSpace 7910 V200R003C30; eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tienen una vulnerabilidad de salto de directorio. Un atacante remoto autenticado podría manipular un archivo URL específicas en los productos afectados. Dada la validación insuficiente de la URL, un exploit con éxito… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | La función Import Language Package en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Language Package. Dada la… | |
| Modificada | Alta (8.8) | 1.2% | — | Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware | 9/3/2018 | 17/6/2026 | La función Import Signal Tone en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Signal Tone. Dada la verificación… | |
| Modificada | Alta (7.5) | 1.0% | — | Huawei Espace 8950 | 11/1/2016 | 17/6/2026 | Fuga de memoria en teléfonos Huawei eSpace 8950 IP con software en versiones anteriores a V200R003C00SPC300 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y reinicio) a través de un gran número de paquetes ARP manipulados. |