Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.58% | — | Huawei ManageoneHuawei Imanager NetecoHuawei Imanager Neteco 6000 | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección CSV en ManageOne, iManager NetEco e iManager NetEco 6000. Un atacante con altos privilegios puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante… | |
| Modificada | Alta (7.2) | 0.72% | — | Huawei Imanager Neteco 6000 FirmwareHuawei Imanager Neteco Firmware | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad en la administración de firmas en algunos productos de Huawei. Un atacante puede falsificar la firma y omitir la comprobación de la misma. Durante el proceso de actualización del firmware, una explotación con éxito de esta vulnerabilidad puede causar que el archivo de sistema forjado… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Imanager Neteco 6000 | 29/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en iManager NetEco 6000 versiones V600R021C00. Un módulo es carente de autenticación. Unos atacantes sin acceso al módulo pueden explotar esta vulnerabilidad para conseguir información adicional, conllevando a una filtrado de información | |
| Modificada | Alta (7.8) | 0.31% | — | Huawei Imanager Neteco 6000 | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de CSV en iManager NetEco 6000 versiones V600R021C00. Un atacante con privilegios comunes puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar archivos CSV. Debido a una comprobación insuficiente de la entrada de algunos parámetros, el… | |
| Modificada | Alta (7.8) | 0.62% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+30 | 17/9/2019 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores… | |
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Alta (8.8) | 1.5% | — | Huawei Neteco | 22/11/2017 | 17/6/2026 | Huawei iManager NetEco con software V600R008C00 y V600R008C10 tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar paquetes maliciosos a un dispositivo objetivo. La explotación con éxito podría permitir que un usuario con bajos privilegios… |