cbcvebase.

Huawei Harmonyos vulnerabilities

1,111 known vulnerabilities affecting huawei/harmonyos.

Total CVEs
1,111
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
CRITICAL138HIGH539MEDIUM394LOW40

Vulnerabilities

Page 38 of 56
CVE-2023-52721P4MEDIUMCVSS 5.5v3.1.0v4.0.0+1 more2024-05-14
CVE-2023-52721 [MEDIUM] CWE-264 CVE-2023-52721: The WindowManager module has a vulnerability in permission control. Impact: Successful exploitation The WindowManager module has a vulnerability in permission control. Impact: Successful exploitation of this vulnerability may affect confidentiality.
nvd
CVE-2023-52719P4MEDIUMCVSS 5.5v2.0.0v2.1.0+2 more2024-05-14
CVE-2023-52719 [MEDIUM] CWE-16 CVE-2023-52719: Privilege escalation vulnerability in the PMS module Impact: Successful exploitation of this vulnera Privilege escalation vulnerability in the PMS module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-46584P4MEDIUMCVSS 5.5v5.0.02025-05-06
CVE-2025-46584 [MEDIUM] CWE-280 CVE-2025-46584: Vulnerability of improper authentication logic implementation in the file system module Impact: Succ Vulnerability of improper authentication logic implementation in the file system module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2024-39671P4MEDIUMCVSS 5.5v4.0.0v4.2.02024-07-25
CVE-2024-39671 [MEDIUM] CWE-840 CVE-2024-39671: Access control vulnerability in the security verification module. Impact: Successful exploitation of Access control vulnerability in the security verification module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-54652P4MEDIUMCVSS 5.5v5.0.1v5.0.22025-08-06
CVE-2025-54652 [MEDIUM] CWE-22 CVE-2025-54652: Path traversal vulnerability in the virtualization base module. Successful exploitation of this vuln Path traversal vulnerability in the virtualization base module. Successful exploitation of this vulnerability may affect the confidentiality of the virtualization module.
nvd
CVE-2024-45444P4MEDIUMCVSS 5.5v2.0.0v2.1.0+4 more2024-09-04
CVE-2024-45444 [MEDIUM] CWE-20 CVE-2024-45444: Access permission verification vulnerability in the WMS module Impact: Successful exploitation of th Access permission verification vulnerability in the WMS module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2024-58043P4MEDIUMCVSS 5.5v2.0.0v2.1.0+5 more2025-03-04
CVE-2024-58043 [MEDIUM] CWE-840 CVE-2024-58043: Permission bypass vulnerability in the window module Impact: Successful exploitation of this vulnera Permission bypass vulnerability in the window module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2024-45449P4MEDIUMCVSS 5.5v2.0.0v2.1.0+4 more2024-09-04
CVE-2024-45449 [MEDIUM] CWE-264 CVE-2024-45449: Access permission verification vulnerability in the ringtone setting module Impact: Successful explo Access permission verification vulnerability in the ringtone setting module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2026-24923P4MEDIUMCVSS 5.5v6.0.02026-02-06
CVE-2026-24923 [MEDIUM] CWE-264 CVE-2026-24923: Permission control vulnerability in the HDC module. Impact: Successful exploitation of this vulnerab Permission control vulnerability in the HDC module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-66319P4MEDIUMCVSS 5.5v5.1.0v6.0.02026-03-05
CVE-2025-66319 [MEDIUM] CWE-264 CVE-2025-66319: Permission control vulnerability in the resource scheduling module. Impact: Successful exploitation Permission control vulnerability in the resource scheduling module. Impact: Successful exploitation of this vulnerability may affect service integrity.
nvd
CVE-2024-36500P4MEDIUMCVSS 5.5v3.0.0v3.1.0+2 more2024-06-14
CVE-2024-36500 [MEDIUM] CWE-269 CVE-2024-36500: Privilege escalation vulnerability in the AMS module Impact: Successful exploitation of this vulnera Privilege escalation vulnerability in the AMS module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2021-22460P4MEDIUMCVSS 5.5v2.02021-10-28
CVE-2021-22460 [MEDIUM] CWE-345 CVE-2021-22460: A component of the HarmonyOS has a Insufficient Verification of Data Authenticity vulnerability. Loc A component of the HarmonyOS has a Insufficient Verification of Data Authenticity vulnerability. Local attackers may exploit this vulnerability to bypass the control mechanism.
nvd
CVE-2024-58050P4MEDIUMCVSS 5.5v5.0.02025-03-04
CVE-2024-58050 [MEDIUM] CWE-276 CVE-2024-58050: Vulnerability of improper access permission in the HDC module Impact: Successful exploitation of thi Vulnerability of improper access permission in the HDC module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-27521P4MEDIUMCVSS 5.5v5.0.02025-03-04
CVE-2025-27521 [MEDIUM] CWE-280 CVE-2025-27521: Vulnerability of improper access permission in the process management module Impact: Successful expl Vulnerability of improper access permission in the process management module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2024-45447P4MEDIUMCVSS 5.5v2.0.0v2.1.0+4 more2024-09-04
CVE-2024-45447 [MEDIUM] CWE-200 CVE-2024-45447: Access control vulnerability in the camera framework module Impact: Successful exploitation of this Access control vulnerability in the camera framework module Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-54643P4MEDIUMCVSS 5.5v3.1.0v4.0.02025-08-06
CVE-2025-54643 [MEDIUM] CWE-125 CVE-2025-54643: Out-of-bounds array access issue due to insufficient data verification in the kernel ambient light m Out-of-bounds array access issue due to insufficient data verification in the kernel ambient light module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-58302P4MEDIUMCVSS 5.5v2.0.0v3.0.0+5 more2025-11-28
CVE-2025-58302 [MEDIUM] CWE-264 CVE-2025-58302: Permission control vulnerability in the Settings module. Impact: Successful exploitation of this vul Permission control vulnerability in the Settings module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-54637P4MEDIUMCVSS 5.5v3.0.0v3.1.0+1 more2025-08-06
CVE-2025-54637 [MEDIUM] CWE-125 CVE-2025-54637: Out-of-bounds array access issue due to insufficient data verification in the kernel ambient light m Out-of-bounds array access issue due to insufficient data verification in the kernel ambient light module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-58294P4MEDIUMCVSS 5.5v5.0.1v5.1.0+1 more2025-11-28
CVE-2025-58294 [MEDIUM] CWE-264 CVE-2025-58294: Permission control vulnerability in the print module. Impact: Successful exploitation of this vulner Permission control vulnerability in the print module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
CVE-2025-58315P4MEDIUMCVSS 5.5v5.0.1v5.1.0+1 more2025-11-28
CVE-2025-58315 [MEDIUM] CWE-264 CVE-2025-58315: Permission control vulnerability in the Wi-Fi module. Impact: Successful exploitation of this vulner Permission control vulnerability in the Wi-Fi module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.
nvd
Huawei Harmonyos vulnerabilities | cvebase