Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.5) | 0.07% | — | Huawei Harmonyos | 5/9/2025 | 17/6/2026 | Race condition vulnerability in the device standby module. Impact: Successful exploitation of this vulnerability may cause feature exceptions of the device standby module. | |
| Analizada | Media (4.7) | 0.07% | — | Huawei Harmonyos | 5/9/2025 | 17/6/2026 | Race condition vulnerability in the audio module. Impact: Successful exploitation of this vulnerability may affect function stability. | |
| Analizada | Media (5.5) | 0.10% | — | Huawei Harmonyos | 5/9/2025 | 17/6/2026 | Out-of-bounds read vulnerability in the runtime interpreter module. Impact: Successful exploitation of this vulnerability may affect availability. | |
| Analizada | Media (5.5) | 0.11% | — | Huawei Harmonyos | 5/9/2025 | 17/6/2026 | Vulnerability of exposing object heap addresses in the Ark eTS module. Impact: Successful exploitation of this vulnerability may affect availability. | |
| Analizada | Media (5.5) | 0.09% | — | Huawei EmuiHuawei Harmonyos | 5/9/2025 | 17/6/2026 | Permission verification vulnerability in the home screen module Impact: Successful exploitation of this vulnerability may affect availability. | |
| Analizada | Crítica (9.8) | 0.40% | — | Checkpoint Harmony Sase | 12/8/2025 | 17/6/2026 | Es posible que terceros no autorizados hayan podido acceder a los archivos de registro cargados durante la resolución de problemas por parte del agente Harmony SASE. | |
| Analizada | Alta (7) | 0.10% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb a través de una condición de ejecución. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local provoque un DOS a través de una confusión de tipos. | |
| Analizada | Alta (7.8) | 0.15% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb mediante el use after free. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la desreferencia de un puntero NULL. | |
| Analizada | Alta (7) | 0.11% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb a través de una condición de ejecución. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante una entrada incorrecta. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria. | |
| Analizada | Alta (7.8) | 0.15% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb mediante el use after free. | |
| Analizada | Media (4.7) | 0.07% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de condición de ejecución en el módulo hufs del kernel. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio. | |
| Analizada | Media (5.3) | 0.15% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de verificación incorrecta del índice de matriz en el módulo audio codec. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la función de decodificación de audio. | |
| Analizada | Baja (3.3) | 0.08% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad relacionada con el uso de tipos incompatibles para acceder a recursos en location service. Impacto: La explotación exitosa de esta vulnerabilidad podría provocar que algunos atributos de información de ubicación sean incorrectos. | |
| Analizada | Media (6.5) | 0.14% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en el módulo SSAP de la pila de protocolos NearLink. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad. | |
| Analizada | Media (6.5) | 0.13% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en el módulo SSAP de la pila de protocolos NearLink. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad. | |
| Analizada | Media (4.3) | 0.10% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de verificación inadecuada de la longitud de los paquetes en el módulo BLE. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar el rendimiento. | |
| Analizada | Media (5.5) | 0.08% | — | Huawei Harmonyos | 6/8/2025 | 17/6/2026 | Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo location service. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad. | |
| Analizada | Media (5.5) | 0.09% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio. | |
| Analizada | Media (5.5) | 0.10% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio. |