Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.8% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector del protocolo Bazaar podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-bzr.c gestionando adecuadamente los elementos demasiado largos. | |
| Modificada | Alta (7.5) | 3.3% | — | Wireshark | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1 y de la versión 2.4.0 a la 2.4.7, el disector del protocolo CoAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-coap.c buscando una condición NULL. | |
| Modificada | Alta (7.5) | 3.4% | — | Wireshark | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector ISMP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ismp.c validando la longitud de la dirección IPX para evitar una sobrelectura de búfer. | |
| Modificada | Alta (7.5) | 3.3% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector ASN.1 BER podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ber.c asegurando que los valores de longitud no exceden el entero firmado máximo. | |
| Modificada | Alta (7.5) | 3.7% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector del protocolo BGP podría entrar en un bucle largo. Esto se trató en epan/dissectors/packet-bgp.c validando las longitudes de Path Attribute. | |
| Modificada | Alta (7.5) | 3.6% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector DICOM podría entrar en un bucle largo o infinito. Esto se trató en epan/dissectors/packet-dcm.c evitando un desbordamiento de desplazamiento. | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, los disectores que soportan la descompresión zlib podrían cerrarse inesperadamente. Esto se abordó en epan/tvbuff_zlib.c rechazando longitudes negativas para evitar una sobrelectura de búfer. | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian Linux | 19/7/2018 | 17/6/2026 | En Wireshark, de la versión 2.6.0 a la 2.6.1, de la versión 2.4.0 a la 2.4.7 y de la versión 2.2.0 a la 2.2.15, el disector MMSE podría entrar en un bucle infinito. Esto se abordó en epan/proto.c añadiendo una validación de desplazamiento y longitud. | |
| Modificada | Media (5.5) | 3.1% | — | Microsoft Wireless Display Adapter Firmware | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en Microsoft Wireless Display Adapter (MWDA) cuando Microsoft Wireless Display Adapter no gestiona correctamente las entradas de usuario. Esto también se conoce como "Microsoft Wireless Display Adapter Command Injection Vulnerability". Esto afecta a Microsoft Wireless… | |
| Modificada | Crítica (9.1) | 1.3% | — | Ruckuswireless VSZ FirmwareRuckuswireless Scg-200 FirmwareRuckuswireless Sz-300 FirmwareRuckuswireless Sz-100 Firmware | 31/5/2018 | 17/6/2026 | Ruckus SmartZone (anteriormente Virtual SmartCell Gateway o vSCG) 3.5.0, 3.5.1, 3.6.0 y 3.6.1 (Essentials y High Scale) en dispositivos vSZ, SZ-100, SZ-300 y SCG-200 permite a los atacantes remotos obtener información sensible o modificar datos. | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector LDSS podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ldss.c evitando una sobrelectura de búfer al encontrar un carácter "\0" faltante. | |
| Modificada | Alta (7.5) | 2.8% | — | Wireshark | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, el disector de protocolo IEEE 802.11 podría cerrarse inesperadamente. Esto se abordó en epan/crypt/dot11decrypt.c evitando un desbordamiento de búfer durante el procesamiento FTE en Dot11DecryptTDLSDeriveKey. | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector GSM A DTAP podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-gsm_a_dtap.c solucionando un error por un paso que provocó un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector RRC y otros disectores podrían cerrarse inesperadamente. Esto se abordó en epan/proto.c evitando una desreferencia de puntero NULL. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector Q.931 podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-q931.c evitando un uso de memoria previamente liberada una vez un paquete mal formado evitó ciertas limpiezas. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector LTP y otros disectores podrían cerrarse inesperadamente. Esto se abordó en epan/tvbuff.c rechazando las longitudes negativas. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkDebian Linux | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, 2.4.0 a 2.4.6 y 2.2.0 a 2.2.14, el disector DNS podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-dns.c evitando una desreferencia de puntero NULL en un nombre vacío en un registro SRV. | |
| Modificada | Alta (7.5) | 3.1% | — | Wireshark | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, el disector RTCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-rtcp.c evitando un desbordamiento de búfer en los fragmentos de estado de paquete. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 22/5/2018 | 17/6/2026 | En Wireshark 2.6.0, el disector IEEE 1905.1a podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ieee1905.c realizando una corrección en concreto en la gestión de cadenas. | |
| Modificada | Alta (7.8) | 0.55% | — | Intel Dual Band Wireless-ac 3160Intel Dual Band Wireless-ac 7260Intel Dual Band Wireless-n 7260Intel Wireless-n 7260+14 | 10/5/2018 | 17/6/2026 | Vulnerabilidad de inyección DLL en los ejecutables de instalación (Autorun.exe y Setup.exe) para los controladores inalámbricos de Intel y software relacionado en Intel Dual Band Wireless-AC, Tri-Band Wireless-AC y la familia de productos Wireless-AC permite que un atacante local provoque el escalado de privilegios… | |
| Modificada | Crítica (9.8) | 4.5% | — | Sierrawireless Aleos | 4/5/2018 | 17/6/2026 | Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.7 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9.3 podría permitir que un atacante remoto no autenticado ejecute código arbitrario y… | |
| Modificada | Alta (8.8) | 4.4% | — | Sierrawireless Gx440 FirmwareSierrawireless Es440 FirmwareSierrawireless Ls300 FirmwareSierrawireless Gx400 Firmware+6 | 4/5/2018 | 17/6/2026 | Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.5 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9 podría permitir que un atacante remoto autenticado ejecute código arbitrario y… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de reensamblado de fragmentos IPv4 (IP Version 4) en el software Cisco Series Wireless LAN Controller de las Series 3500, 5500 y 8500 podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente, provocando una denegación de… | |
| Modificada | Media (4.7) | 0.93% | — | Cisco Wireless LAN Controller SoftwareCisco Aironet Access Point Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en los clientes Web Authentication (WebAuth) para Cisco Wireless LAN Controller (WLC) y Aironet Access Points que ejecutan el software Cisco IOS podría permitir que un atacante adyacente sin autenticar omita la autenticación y pase tráfico. La vulnerabilidad se debe a la implementación incorrecta de… | |
| Modificada | Media (5.3) | 2.3% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la API REST del software Wireless LAN Controller (WLC) de Cisco Series 5500 y 8500 podría permitir que un atacante remoto no autenticado vea información del sistema que le estaría prohibida bajo ciertas circunstancias. La vulnerabilidad se debe a los mecanismos incompletos de comprobación de… |