Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.7% | — | WiresharkFedoraproject FedoraOpensuse LeapDebian Linux+1 | 9/4/2019 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.13, 2.6.0 a 2.6.7 y 3.0.0, el disector DOF podría fallar. Esto fue tratado en epan/disectores/packet-dof.c manejando adecuadamente los bytes IID y OID generados. | |
| Modificada | Alta (7.5) | 5.8% | — | WiresharkFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 9/4/2019 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.13, 2.6.0 a 2.6.7 y 3.0.0, el analizador de archivos de NetScaler puede fallar. Esto se abordó en wiretap/netscaler.c mejorando la validación de los datos. | |
| Modificada | Alta (7.5) | 5.6% | — | WiresharkFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 9/4/2019 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.13, 2.6.0 a 2.6.7 y 3.0.0, el disector GSS-API puede fallar. Esto fue tratado en epan/disectors/packet-gssapi.c asegurándose de que llama a un disector válido. | |
| Modificada | Alta (7.5) | 0.84% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Debido a la comunicación de señales no cifrada y a la predecibilidad de los códigos evolutivos, un atacante puede "desincronizar" un control remoto inalámbrico de ABUS Secvest (FUBE50014 o FUBE50015), relacionado con su sistema de alarma inalámbrica Secvest controlada FUAA50000 3.01.01, por lo que los comandos… | |
| Modificada | Crítica (9.8) | 2.1% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Debido al uso de un algoritmo inseguro para códigos evolutivos en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01 y sus controles remotos FUBE50014 y FUBE50015, un atacante puede predecir códigos evolutivos futuros y, así, controlar remotamente el sistema de alarma de forma no autorizada. | |
| Modificada | Media (6.5) | 0.64% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Se ha descubierto un problema en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01, junto con el control remoto Secvest FUBE50014 o FUBE50015. Debido a la falta de la "transmisión de señal cifrada", un atacante puede espiar datos sensibles en texto claro (por ejemplo, el estado actual del código… | |
| Modificada | Alta (7.5) | 3.7% | — | WiresharkDebian Linux | 28/2/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.60 hasta la 2.6.6, el disector RPCAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-rpcap.c evitando un intento de desreferencia de una conversación NULL. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 28/2/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.6.0 hasta la 2.6.6, el disector ASN.1 BER y relacionados podrían cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ber.c, previniendo un desbordamiento de búfer asociado con dígitos excesivos en los valores de tiempo. | |
| Modificada | Alta (7.5) | 3.9% | — | WiresharkDebian Linux | 28/2/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.12 y desde la 2.60 hasta la 2.6.6, el disector TCAP podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/asn1/tcap/tcap.cn evitando desreferencias de puntero NULL. | |
| Modificada | Media (5.5) | 0.28% | — | Intel Proset/wireless | 18/2/2019 | 17/6/2026 | Un desbordamiento de búfer en la interfaz de la línea de comandos de Intel ® PROSet Wireless, en versiones v20.50 y anteriores, podría permitir a un usuario autenticado habilitar una denegación de servicio (DoS) mediante un acceso local. | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Proset/wireless Software | 10/1/2019 | 17/6/2026 | Permisos de directorio incorrectos en el servicio ZeroConfig en el software Intel(R) PROSet/Wireless WiFi, en versiones anteriores a la 20.90.0.7, podría permitir que un usuario autorizado habilite el escalado de privilegios mediante acceso local. | |
| Modificada | Media (5.5) | 0.95% | — | Wireshark | 8/1/2019 | 17/6/2026 | En Wireshark, desde la versión 2.4.0 hasta la 2.4.11, el disector ENIP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-enip.c, cambiando el enfoque de gestión de memoria para evitar el uso de memoria previamente liberada. | |
| Modificada | Media (5.5) | 0.77% | — | WiresharkDebian Linux | 8/1/2019 | 17/6/2026 | En Wireshark desde la versión 2.6.0 hasta la 2.6.5 y desde la 2.4.0 hasta la 2.4.11, el disector ISAKMP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-isakmp.c, gestionando el caso de un bloque de datos de descifrado de manera correcta. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 8/1/2019 | 17/6/2026 | En Wireshark, desde la versión 2.6.0 hasta la 2.6.5 y desde la 2.4.0 hasta la 2.4.11, el disector RTSE y otros disectores ASN.1 podrían cerrarse inesperadamente. Esto se trató en epan/charsets.c, añadiendo una comprobación de longitud "get_t61_string". | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 8/1/2019 | 17/6/2026 | En Wireshark, desde la versión 2.6.0 hasta la 2.6.5 y desde la 2.4.0 hasta la 2.4.11, el disector P_MUL podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-p_mul.c, rechazando el número de secuencia de cero no válido. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 8/1/2019 | 17/6/2026 | En Wireshark desde la versión 2.6.0 hasta la 2.6.5, el disector 6LoWPAN podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-6lowpan.c, evitando el uso de un TVB antes de su creación. | |
| Modificada | Crítica (9) | 1.3% | — | Frostwire | 20/12/2018 | 17/6/2026 | FrostWire, en versiones iguales o anteriores a la frostwire-desktop-6.7.4-build-272, contiene una vulnerabilidad de XEE (XML External Entity) en modo Man-in-the-Middle (MitM) en las actualizaciones que puede resultar en la divulgación de datos confidenciales, una denegación de servicio (DoS), Server-Side Request… | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark desde la versión 2.6.0 hasta la 2.6.4, el disector ZigBee ZCL podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-zbee-zcl-lighting.c evitando un error de división entre cero. | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark 2.6.0 a 2.6.4 y 2.4.0 a 02/04/2010, el analizador IxVeriWave de archivos podría cerrarse inesperadamente. Esto se abordó en wiretap/vwr.c ajustando un límite de búfer. | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark 2.6.0 a 2.6.4 y 2.4.0 a 2.4.10, el disector DCOM podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-dcom.c añadiendo la terminación "\0". | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark 2.6.0 a 2.6.4 y 2.4.0 a 2.4.10, el motor de disección podría cerrarse inesperadamente. Esto se abordó en epan/tvbuff_composite.c evitando una sobrelectura de búfer basada en memoria dinámica (heap). | |
| Modificada | Media (5.5) | 1.4% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark 2.6.0 a 2.6.4 y 2.4.0 a 2.4.10, el disector PVFS podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-pvfs2.c evitando una desreferencia de puntero NULL. | |
| Modificada | Alta (7.5) | 4.2% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark 2.6.0 a 2.6.4 y 2.4.0 a 2.4.10, el disector LBMPDM podría cerrarse inesperadamente. Además, un atacante remoto podría escribir datos arbitrarios a cualquier ubicación de memoria antes de la memoria en el alcance del paquete. Esto se trató en epan/dissectors/packet-lbmpdm.c rechazando ciertos valores… | |
| Modificada | Alta (7.5) | 3.2% | — | WiresharkDebian Linux | 29/11/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.4 y de la versión 2.4.0 a la 2.4.10, el disector MMSE podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-mmse.c evitando desbordamientos de longitud. | |
| Modificada | Alta (7.5) | 3.4% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en el componente del protocolo CAPWAP (Control and Provisioning of Wireless Access Points) de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación de entradas… |