Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.4)0.50%—Cisco Wireless LAN Controller Software2/5/201817/6/2026
Una vulnerabilidad en la funcionalidad de validación de tramas 802.11 de Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado de un dispositivo afectado, lo que provocaría una condición de denegación de servicio (DoS). La vulnerabilidad se debe a…
ModificadaMedia (6.8)1.2%—Microsoft Wireless Keyboard 85012/4/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad en Microsoft Wireless Keyboard 850, lo que podría permitir que un atacante reutilice una clave de cifrado AES para enviar las pulsaciones de teclado de otros teclados o leer las pulsaciones enviadas por otros teclados a los dispositivos afectados.…
ModificadaAlta (7.5)2.1%—Wireshark4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, ui/failure_message.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.1%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-pcp.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.0%—Wireshark4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-h223.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.0%—Wireshark4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-multipart.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/oids.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-giop.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-smb2.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.2%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-lapd.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.0%—Wireshark4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-isup.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.1%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-tn3270.c tiene una fuga de memoria.
ModificadaAlta (7.5)2.6%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector ADB podría cerrarse inesperadamente con un desbordamiento de búfer basado en memoria dinámica (heap). Esto se trató en epan/dissectors/packet-adb.c buscando una inconsistencia de longitud.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector Kerberos podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-kerberos.c garantizando una longitud de clave que no sea cero.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector VLAN podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-lwapp.c limitando la anidación de etiquetas VLAN para restringir la profundidad de recursión.
ModificadaAlta (7.5)2.8%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector NBAP podría cerrarse inesperadamente con un gran bucle que termina con un desbordamiento de búfer basado en memoria dinámica (heap). Esto se trató en epan/dissectors/packet-nbap.c c prohibiendo el autoenlazado de DCH-ID.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector IEEE 802.15.4 podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ieee802154.c garantizando que ocurre un paso de asignación.
ModificadaAlta (7.5)2.2%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector MP4 podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/file-mp4.c al restringir la profundidad de recursión de cuadro.
ModificadaAlta (7.5)1.9%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark desde la versión 2.4.0 hasta la 2.4.5, el disector TCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-tcp.c preservando los orígenes válidos de datos.
ModificadaAlta (7.5)1.8%—Wireshark4/4/201817/6/2026
En Wireshark desde la versión 2.4.0 hasta la 2.4.5, el disector CQL podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-cql.c comprobando un número de columnas que no es cero.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux4/4/201817/6/2026
En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector LWAPP podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-lwapp.c limitando los niveles de encapsulamiento para restringir la profundidad de recursión.
ModificadaMedia (5.3)2.6%—Wiremock29/3/201817/6/2026
WireMock en versiones anteriores a la 2.16.0 contiene una vulnerabilidad que permite que un atacante remoto no autenticado acceda a archivos locales más allá del directorio de la aplicación mediante una petición XML especialmente manipulada. Esto también se conoce como salto de directorio.
ModificadaCrítica (9.1)1.9%—Wiremock29/3/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en WireMock en versiones anteriores a la 2.16.0 permite que un atacante remoto no autenticado acceda a archivos locales y recursos internos, pudiendo provocar una denegación de servicio (DoS).
ModificadaAlta (7.5)1.6%—Wire22/3/201817/6/2026
La aplicación Wire, en versiones anteriores a 2018-03-07 para Android, permite que atacantes escriban en nombres de ruta fuera del directorio de descargas mediante un ../ en el nombre de archivo de un archivo recibido. Esto se relaciona con AssetService.scala.
ModificadaMedia (6.7)1.1%—Ucopia Wireless Appliance Firmware22/3/201817/6/2026
Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance en versiones anteriores a la 4.4.20, versiones 5.0.x anteriores a la 5.0.19 y versiones 5.1.x anteriores a la 5.1.11 permite que atacantes remotos escapen el shell y escalen sus privilegios mediante la…
Orbitaley — Vulnerabilidades