Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.58%—Huawei ManageoneHuawei Imanager NetecoHuawei Imanager Neteco 600027/10/202117/6/2026
Se presenta una vulnerabilidad de inyección CSV en ManageOne, iManager NetEco e iManager NetEco 6000. Un atacante con altos privilegios puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante…
ModificadaAlta (7.2)0.72%—Huawei Imanager Neteco 6000 FirmwareHuawei Imanager Neteco Firmware27/10/202117/6/2026
Se presenta una vulnerabilidad en la administración de firmas en algunos productos de Huawei. Un atacante puede falsificar la firma y omitir la comprobación de la misma. Durante el proceso de actualización del firmware, una explotación con éxito de esta vulnerabilidad puede causar que el archivo de sistema forjado…
ModificadaMedia (6.5)0.63%—Huawei Imanager Neteco 600029/12/202017/6/2026
Se presenta una vulnerabilidad de filtrado de información en iManager NetEco 6000 versiones V600R021C00. Un módulo es carente de autenticación. Unos atacantes sin acceso al módulo pueden explotar esta vulnerabilidad para conseguir información adicional, conllevando a una filtrado de información
ModificadaAlta (7.8)0.31%—Huawei Imanager Neteco 600024/12/202017/6/2026
Se presenta una vulnerabilidad de inyección de CSV en iManager NetEco 6000 versiones V600R021C00. Un atacante con privilegios comunes puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar archivos CSV. Debido a una comprobación insuficiente de la entrada de algunos parámetros, el…
ModificadaAlta (7.8)0.62%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+3017/9/201917/6/2026
Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores…
ModificadaAlta (8.1)2.7%💥 PoCGoogle AndroidApple Iphone OSApple MAC OS XApple Tvos+14314/8/201917/6/2026
La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e…
ModificadaAlta (8.8)1.5%—Huawei Neteco22/11/201717/6/2026
Huawei iManager NetEco con software V600R008C00 y V600R008C10 tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar paquetes maliciosos a un dispositivo objetivo. La explotación con éxito podría permitir que un usuario con bajos privilegios…
Orbitaley — Vulnerabilidades