Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.5)0.07%—Huawei Harmonyos5/9/202517/6/2026
Race condition vulnerability in the device standby module. Impact: Successful exploitation of this vulnerability may cause feature exceptions of the device standby module.
AnalizadaMedia (4.7)0.07%—Huawei Harmonyos5/9/202517/6/2026
Race condition vulnerability in the audio module. Impact: Successful exploitation of this vulnerability may affect function stability.
AnalizadaMedia (5.5)0.10%—Huawei Harmonyos5/9/202517/6/2026
Out-of-bounds read vulnerability in the runtime interpreter module. Impact: Successful exploitation of this vulnerability may affect availability.
AnalizadaMedia (5.5)0.11%—Huawei Harmonyos5/9/202517/6/2026
Vulnerability of exposing object heap addresses in the Ark eTS module. Impact: Successful exploitation of this vulnerability may affect availability.
AnalizadaMedia (5.5)0.09%—Huawei EmuiHuawei Harmonyos5/9/202517/6/2026
Permission verification vulnerability in the home screen module Impact: Successful exploitation of this vulnerability may affect availability.
AnalizadaCrítica (9.8)0.40%—Checkpoint Harmony Sase12/8/202517/6/2026
Es posible que terceros no autorizados hayan podido acceder a los archivos de registro cargados durante la resolución de problemas por parte del agente Harmony SASE.
AnalizadaAlta (7)0.10%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb a través de una condición de ejecución.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local provoque un DOS a través de una confusión de tipos.
AnalizadaAlta (7.8)0.15%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb mediante el use after free.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la desreferencia de un puntero NULL.
AnalizadaAlta (7)0.11%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb a través de una condición de ejecución.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante una entrada incorrecta.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite que un atacante local cometa un ataque DOS mediante la falta de liberación de memoria.
AnalizadaAlta (7.8)0.15%—Openatom Openharmony11/8/202517/6/2026
En OpenHarmony v5.0.3 y versiones anteriores se permite a un atacante local la ejecución de código arbitrario en tcb mediante el use after free.
AnalizadaMedia (4.7)0.07%—Huawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de condición de ejecución en el módulo hufs del kernel. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
AnalizadaMedia (5.3)0.15%—Huawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de verificación incorrecta del índice de matriz en el módulo audio codec. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la función de decodificación de audio.
AnalizadaBaja (3.3)0.08%—Huawei Harmonyos6/8/202517/6/2026
Vulnerabilidad relacionada con el uso de tipos incompatibles para acceder a recursos en location service. Impacto: La explotación exitosa de esta vulnerabilidad podría provocar que algunos atributos de información de ubicación sean incorrectos.
AnalizadaMedia (6.5)0.14%—Huawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de lectura fuera de los límites en el módulo SSAP de la pila de protocolos NearLink. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AnalizadaMedia (6.5)0.13%—Huawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de lectura fuera de los límites en el módulo SSAP de la pila de protocolos NearLink. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AnalizadaMedia (4.3)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Vulnerabilidad de verificación inadecuada de la longitud de los paquetes en el módulo BLE. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar el rendimiento.
AnalizadaMedia (5.5)0.08%—Huawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo location service. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad.
AnalizadaMedia (5.5)0.09%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
AnalizadaMedia (5.5)0.10%—Huawei EmuiHuawei Harmonyos6/8/202517/6/2026
Problema de acceso a la matriz fuera de los límites debido a una verificación de datos insuficiente en el módulo kernel ambient light. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio.
Orbitaley — Vulnerabilidades