Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.3%—Cisco Wireless LAN Controller Software17/10/201817/6/2026
Una vulnerabilidad en el componente del protocolo CAPWAP (Control and Provisioning of Wireless Access Points) de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado recupere el contenido de la memoria, lo que podría conducir a la divulgación de información confidencial.…
ModificadaMedia (6.5)4.6%—Cisco Wireless LAN Controller Software17/10/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller Software podría permitir que un atacante remoto autenticado vea información sensible. El problema se debe al saneamiento incorrecto de entradas proporcionadas por el usuario en parámetros de petición HTTP que describen nombres de archivo y ruta. Un…
ModificadaAlta (7.8)3.2%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller17/10/201817/6/2026
Una vulnerabilidad en la autenticación TACACS con Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante local autenticado realice ciertas operaciones en la interfaz de usuario que no deberían estar disponibles a ese usuario de la interfaz de línea de comandos. La vulnerabilidad se debe al…
ModificadaMedia (5.4)0.58%—Cisco Wireless LAN Controller Software17/10/201817/6/2026
Una vulnerabilidad en los mecanismos de comprobación de autenticación y autorización de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante autenticado adyacente obtenga acceso de red a un dominio Cisco TrustSec. En circunstancias normales, el acceso debería estar prohibido. La vulnerabilidad…
ModificadaMedia (5.3)2.5%—Cisco Wireless LAN Controller Software17/10/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado vea información del sistema que le estaría prohibida bajo ciertas circunstancias. La vulnerabilidad se debe a los mecanismos incompletos de comprobación de entradas y validación…
ModificadaMedia (4.8)1.0%—Cisco Wireless LAN Controller Software17/10/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entradas…
ModificadaAlta (7.5)3.2%—WiresharkDebian Linux12/10/201817/6/2026
En Wireshark de la versión 2.6.0 a la 2.6.3 y de la versión 2.4.0 a la 2.4.9, el disector del protocolo MS-WSP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-mswsp.c gestionando correctamente valores NULL de retorno.
ModificadaAlta (7.5)3.2%—WiresharkDebian Linux12/10/201817/6/2026
En Wireshark desde la versión 2.6.0 hasta la 2.6.3, el disector Steam IHS Discovery podría consumir memoria del sistema. Esto se abordó en epan/dissectors/packet-steam-ihs-discovery.c cambiando el enfoque de gestión de memoria.
ModificadaAlta (7.5)2.9%—WiresharkDebian LinuxOpensuse Leap12/10/201817/6/2026
En Wireshark desde la versión 2.6.0 hasta la 2.6.3, el disector CoAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-coap.c garantizando que la longitud de piv se calcula correctamente.
ModificadaAlta (7.5)1.5%—Cisco Rv180w Wireless-n Multifunction VPN RouterCisco Rv220w Wireless Network Security Firewall5/10/201817/6/2026
Una vulnerabilidad en el código framework web para Cisco RV180W Wireless-N Multifunction VPN Router y Small Business RV Series RV220W Wireless Network Security Firewall podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. El atacante podría recuperar información sensible que debería…
ModificadaCrítica (9.8)8.9%—HP Intelligent Management Center Wireless Services Manager Software27/9/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02).
ModificadaCrítica (9.8)8.9%—HP Intelligent Management Center Wireless Services Manager Software27/9/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02).
ModificadaMedia (5.3)30%💥 ExploitEndress Wirelesshart Fieldgate Swg70 Firmware7/9/201817/6/2026
Los dispositivos Endress+Hauser WirelessHART Fieldgate SWG70 3.x permiten el salto de directorio mediante el parámetro filename en fcgi-bin/wgsetcgi.
ModificadaAlta (7.5)3.5%—WiresharkDebian Linux30/8/201817/6/2026
En Wireshark, de la versión 2.6.0 a la 2.6.2, de la versión 2.4.0 a la 2.4.8 y de la versión 2.2.0 a la 2.2.16, el disector Bluetooth AVDTP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-btavdtp.c inicializando correctamente una estructura de datos.
ModificadaAlta (7.5)3.5%—WiresharkDebian Linux30/8/201817/6/2026
En Wireshark, de la versión 2.6.0 a la 2.6.2, de la versión 2.4.0 a la 2.4.8 y de la versión 2.2.0 a la 2.2.16, el disector Radiotap podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ieee80211-radiotap-iter.c validando las operaciones iterator.
ModificadaAlta (7.5)3.4%—WiresharkDebian Linux30/8/201817/6/2026
En Wireshark, de la versión 2.6.0 a la 2.6.2, de la versión 2.4.0 a la 2.4.8 y de la versión 2.2.0 a la 2.2.16, el disector Bluetooth Attribute Protocol podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-btatt.c verificando que existe un disector para un UUID concreto.
ModificadaAlta (8.8)1.3%—Ucopia Wireless Appliance Firmware21/8/201817/6/2026
Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance con versiones de firmware 5.1.x anteriores a la 5.1.13 permite que atacantes remotos escapen del shell y escalen sus privilegios, añadiendo un LocalCommand al archivo de configuración SSH en la carpeta…
ModificadaAlta (7.5)2.2%—Netcommwireless Nwl-25 Firmware10/8/201817/6/2026
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El directorio del dispositivo está listado de forma abierta sin autenticación.
ModificadaMedia (6.1)0.98%—Netcommwireless Nwl-25 Firmware10/8/201817/6/2026
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El dispositivo es vulnerable a varios ataques de Cross-Site Scripting (XSS), lo que permite que un atacante remoto ejecute código arbitrario en el dispositivo.
ModificadaAlta (8.8)0.67%—Netcommwireless Nwl-25 Firmware10/8/201817/6/2026
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. Puede ocurrir una condición de Cross-Site Request Forgery (CSRF), lo que permite que un atacante cambie las contraseñas del dispositivo de forma remota.
ModificadaAlta (7.5)1.6%—Netcommwireless Nwl-25 Firmware10/8/201817/6/2026
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El dispositivo permite el acceso a los archivos de configuración y perfiles sin autenticar el usuario.
ModificadaCrítica (9.8)17%—HP IMC Wireless Service Manager6/8/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager (WSM) Software en versiones anteriores a la WSM 7.3 (E0506). El problema se resolvió en HPE IMC Wireless Services Manager Software IMC WSM 7.3 E0506P01 y siguientes.
ModificadaAlta (7.5)1.2%—Wireshark20/7/201817/6/2026
En Wireshark hasta la versión 2.6.2, la función create_app_running_mutex en wsutil/file_util.c llama a SetSecurityDescriptorDacl para establecer un DACL NULL que permite que los atacantes modifiquen el control de acceso de forma arbitraria.
ModificadaAlta (7.5)3.4%—Wireshark19/7/201817/6/2026
En Wireshark de la versión 2.6.0 a la 2.6.1 y de la versión 2.4.0 a la 2.4.7, el disector del protocolo IEEE 802.11 podría cerrarse inesperadamente. Esto se trató en epan/crypt/airpdcap.c mediante una comprobación de límites que evita una sobrelectura de búfer.
ModificadaAlta (7.5)3.3%—WiresharkDebian Linux19/7/201817/6/2026
En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector HTTP2 podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-http2.c verificando que se han encontrado datos de la cabecera antes de seguir con la descompresión de cabeceras.