VYPR

Vendor CVEs

Huawei

All CVEs

2,386 total · sorted by risk
  • CVE-2024-57960HigFeb 6, 2025
    risk 0.50cvss 7.7epss 0.00

    Input verification vulnerability in the ExternalStorageProvider module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2021-37000HigDec 28, 2024
    risk 0.50cvss 7.7epss 0.00

    Some Huawei wearables have a permission management vulnerability.

  • CVE-2023-52713HigApr 7, 2024
    risk 0.50cvss 7.7epss 0.00

    Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability and confidentiality.

  • CVE-2023-52367HigFeb 18, 2024
    risk 0.50cvss 7.7epss 0.00

    Vulnerability of improper access control in the media library module.Successful exploitation of this vulnerability may affect service availability and integrity.

  • CVE-2020-12695HigJun 8, 2020
    risk 0.50cvss 7.5epss 0.15

    The Open Connectivity Foundation UPnP specification before 2020-04-17 does not forbid the acceptance of a subscription request with a delivery URL on a different network segment than the fully qualified event-subscription URL, aka the CallStranger issue.

  • CVE-2020-37220HigMay 13, 2026
    risk 0.49cvss 7.5epss 0.00

    Huawei HG630 V2 router contains an authentication bypass vulnerability that allows unauthenticated attackers to obtain administrative access by retrieving the device serial number. Attackers can query the /api/system/deviceinfo endpoint without authentication to extract the…

  • CVE-2025-58296HigSep 5, 2025
    risk 0.49cvss 7.5epss 0.00

    Race condition vulnerability in the audio module. Impact: Successful exploitation of this vulnerability may affect function stability.

  • CVE-2025-53169HigJul 7, 2025
    risk 0.49cvss 7.6epss 0.00

    Vulnerability of bypassing the process to start SA and use related functions on distributed cameras Impact: Successful exploitation of this vulnerability may allow the peer device to use the camera without user awareness.

  • CVE-2025-46585HigMay 6, 2025
    risk 0.49cvss 7.5epss 0.00

    Out-of-bounds array read/write vulnerability in the kernel module Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58112HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Exception capture failure vulnerability in the SVG parsing module of the ArkUI framework Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58111HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Exception capture failure vulnerability in the SVG parsing module of the ArkUI framework Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-58107HigApr 7, 2025
    risk 0.49cvss 7.5epss 0.00

    Buffer overflow vulnerability in the codec module Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-56444HigJan 8, 2025
    risk 0.49cvss 7.5epss 0.00

    Cross-process screen stack vulnerability in the UIExtension module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-56439HigJan 8, 2025
    risk 0.49cvss 7.5epss 0.00

    Access control vulnerability in the identity authentication module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-7266HigDec 28, 2024
    risk 0.49cvss 7.5epss 0.00

    Some Huawei home routers have a connection hijacking vulnerability. Successful exploitation of this vulnerability may cause DoS or information leakage.(Vulnerability ID:HWPSIRT-2023-76605) This vulnerability has been assigned a (CVE)ID:CVE-2023-7266

  • CVE-2021-22484HigDec 28, 2024
    risk 0.49cvss 7.5epss 0.00

    Some Huawei wearables have a vulnerability of not verifying the actual data size when reading data. Successful exploitation of this vulnerability may cause a server out of memory (OOM).

  • CVE-2022-34159HigDec 20, 2024
    risk 0.49cvss 7.5epss 0.01

    Huawei printers have an input verification vulnerability. Successful exploitation of this vulnerability may cause device service exceptions. (Vulnerability ID: HWPSIRT-2022-80078) This vulnerability has been assigned a Common Vulnerabilities and Exposures (CVE) ID:…

  • CVE-2022-32204HigDec 20, 2024
    risk 0.49cvss 7.5epss 0.00

    There is an improper input verification vulnerability in Huawei printer product. Successful exploitation of this vulnerability may cause service abnormal. (Vulnerability ID: HWPSIRT-2022-87185) This vulnerability has been assigned a Common Vulnerabilities and Exposures (CVE)…

  • CVE-2024-51510HigNov 5, 2024
    risk 0.49cvss 7.6epss 0.00

    Out-of-bounds access vulnerability in the logo module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-42031HigAug 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Access permission verification vulnerability in the Settings module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-32992HigMay 14, 2024
    risk 0.49cvss 7.5epss 0.01

    Insufficient verification vulnerability in the baseband module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-32991HigMay 14, 2024
    risk 0.49cvss 7.5epss 0.01

    Permission verification vulnerability in the wpa_supplicant module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-27897HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Input verification vulnerability in the call module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-27896HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Input verification vulnerability in the log module. Impact: Successful exploitation of this vulnerability can affect integrity.

  • CVE-2024-27895HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of permission control in the window module. Successful exploitation of this vulnerability may affect confidentiality.

  • CVE-2023-52386HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Out-of-bounds write vulnerability in the RSMC module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52552HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Input verification vulnerability in the power module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52550HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of data verification errors in the kernel module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52549HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of data verification errors in the kernel module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52546HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of package name verification being bypassed in the Calendar app. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52545HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of undefined permissions in the Calendar app. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52541HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Authentication vulnerability in the API for app pre-loading. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52540HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of improper authentication in the Iaware module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52539HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Permission verification vulnerability in the Settings module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52537HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of package name verification being bypassed in the HwIms module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52388HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Permission control vulnerability in the clock module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52359HigApr 8, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of permission verification in some APIs in the ActivityTaskManagerService module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-30418HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of insufficient permission verification in the app management module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-30417HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Path traversal vulnerability in the Bluetooth-based sharing module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-30416HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Use After Free (UAF) vulnerability in the underlying driver module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52716HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of starting activities in the background in the ActivityManagerService (AMS) module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52715HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    The SystemUI module has a vulnerability in permission management. Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2023-52714HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of defects introduced in the design process in the hwnff module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-30414HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.01

    Command injection vulnerability in the AccountManager module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-30413HigApr 7, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of improper permission control in the window management module. Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2023-52379HigFeb 18, 2024
    risk 0.49cvss 7.5epss 0.00

    Permission control vulnerability in the calendarProvider module.Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2022-48621HigFeb 18, 2024
    risk 0.49cvss 7.5epss 0.00

    Vulnerability of missing authentication for critical functions in the Wi-Fi module.Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52376HigFeb 18, 2024
    risk 0.49cvss 7.5epss 0.00

    Information management vulnerability in the Gallery module.Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52375HigFeb 18, 2024
    risk 0.49cvss 7.5epss 0.00

    Permission control vulnerability in the WindowManagerServices module.Successful exploitation of this vulnerability may affect availability.

  • CVE-2023-52374HigFeb 18, 2024
    risk 0.49cvss 7.5epss 0.00

    Permission control vulnerability in the package management module.Successful exploitation of this vulnerability may affect service confidentiality.

Page 11 of 48