Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.75% | — | Huawei Mha-al00a Firmware | 9/3/2018 | 17/6/2026 | Los smartphones Huawei con software MHA-AL00AC00B125 tienen una vulnerabilidad de desbordamiento de enteros. El software no procesa ciertas variables correctamente cuando gestiona cierto proceso. Un atacante engaña al usuario con privilegios root para que instale una aplicación maliciosa, por lo que la explotación… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei Mha-al00a Firmware | 9/3/2018 | 17/6/2026 | Los smartphones Huawei con software MHA-AL00AC00B125 tienen una vulnerabilidad de gestión incorrecta de recursos. El software no gestiona adecuadamente el recurso al realizar operaciones de registro de dispositivo. Un atacante engaña al usuario con privilegios root para que instale una aplicación maliciosa, por lo que… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei Btv-emui5.0 FirmwareHuawei Berlin-emui5.0 FirmwareHuawei Berlin-l21 FirmwareHuawei Berlin-l22 Firmware+2 | 15/2/2018 | 17/6/2026 | Algunos smartphones Huawei con software BTV-DL09C233B350, Berlin-L21HNC432B360, Berlin-L22HNC636B360, Berlin-L24HNC567B360, Berlin-L21C10B130, Berlin-L21C185B132, Berlin-L21C464B130, Berlin-L22C346B140, Berlin-L22C636B160, Berlin-L23C605B131, Berlin-L23DOMC109B160 y MHA-AL00AC00B125 tienen una vulnerabilidad de DoS.… | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Mha-al00a | 22/11/2017 | 17/6/2026 | El controlador Bastet de algunos smartphones Huawei con versiones de software anteriores a MHA-AL00BC00B231 tiene una vulnerabilidad de denegación de servicio (DoS) debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una app maliciosa. La app puede modificar un… |