VYPR

Harmonyos

by Huawei

CVEs (1,079)

  • CVE-2026-34853HigApr 13, 2026
    risk 0.50cvss 7.7epss 0.00

    Permission bypass vulnerability in the LBS module. Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2025-54607HigAug 6, 2025
    risk 0.50cvss 7.7epss 0.00

    Authentication management vulnerability in the ArkWeb module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-57960HigFeb 6, 2025
    risk 0.50cvss 7.7epss 0.00

    Input verification vulnerability in the ExternalStorageProvider module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2021-37000HigDec 28, 2024
    risk 0.50cvss 7.7epss 0.00

    Some Huawei wearables have a permission management vulnerability.

  • CVE-2023-52713HigApr 7, 2024
    risk 0.50cvss 7.7epss 0.00

    Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability and confidentiality.

  • CVE-2023-52367HigFeb 18, 2024
    risk 0.50cvss 7.7epss 0.00

    Vulnerability of improper access control in the media library module.Successful exploitation of this vulnerability may affect service availability and integrity.

  • CVE-2025-58296HigSep 5, 2025
    risk 0.49cvss 7.5epss 0.00

    Race condition vulnerability in the audio module. Impact: Successful exploitation of this vulnerability may affect function stability.

  • CVE-2025-53169HigJul 7, 2025
    risk 0.49cvss 7.6epss 0.00

    Vulnerability of bypassing the process to start SA and use related functions on distributed cameras Impact: Successful exploitation of this vulnerability may allow the peer device to use the camera without user awareness.

  • CVE-2025-46585HigMay 6, 2025
    risk 0.49cvss 7.5epss 0.00

    Out-of-bounds array read/write vulnerability in the kernel module Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58112HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Exception capture failure vulnerability in the SVG parsing module of the ArkUI framework Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58111HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Exception capture failure vulnerability in the SVG parsing module of the ArkUI framework Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58107HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Buffer overflow vulnerability in the codec module Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-56444HigJan 8, 2025
    risk 0.49cvss 7.5epss 0.00

    Cross-process screen stack vulnerability in the UIExtension module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-56439HigJan 8, 2025
    risk 0.49cvss 7.5epss 0.00

    Access control vulnerability in the identity authentication module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2021-22484HigDec 28, 2024
    risk 0.49cvss 7.5epss 0.00

    Some Huawei wearables have a vulnerability of not verifying the actual data size when reading data. Successful exploitation of this vulnerability may cause a server out of memory (OOM).

  • CVE-2024-51510HigNov 5, 2024
    risk 0.49cvss 7.6epss 0.00

    Out-of-bounds access vulnerability in the logo module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-42031HigAug 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Access permission verification vulnerability in the Settings module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-32992HigMay 14, 2024
    risk 0.49cvss 7.5epss 0.01

    Insufficient verification vulnerability in the baseband module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-32991HigMay 14, 2024
    risk 0.49cvss 7.5epss 0.01

    Permission verification vulnerability in the wpa_supplicant module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-27897HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Input verification vulnerability in the call module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

Page 11 of 54