Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.50% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de validación de tramas 802.11 de Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado de un dispositivo afectado, lo que provocaría una condición de denegación de servicio (DoS). La vulnerabilidad se debe a… | |
| Modificada | Media (6.8) | 1.2% | — | Microsoft Wireless Keyboard 850 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en Microsoft Wireless Keyboard 850, lo que podría permitir que un atacante reutilice una clave de cifrado AES para enviar las pulsaciones de teclado de otros teclados o leer las pulsaciones enviadas por otros teclados a los dispositivos afectados.… | |
| Modificada | Alta (7.5) | 2.1% | — | Wireshark | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, ui/failure_message.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.1% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-pcp.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.0% | — | Wireshark | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-h223.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.0% | — | Wireshark | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-multipart.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/oids.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-giop.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-smb2.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.2% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-lapd.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.0% | — | Wireshark | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-isup.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.1% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, epan/dissectors/packet-tn3270.c tiene una fuga de memoria. | |
| Modificada | Alta (7.5) | 2.6% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector ADB podría cerrarse inesperadamente con un desbordamiento de búfer basado en memoria dinámica (heap). Esto se trató en epan/dissectors/packet-adb.c buscando una inconsistencia de longitud. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector Kerberos podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-kerberos.c garantizando una longitud de clave que no sea cero. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector VLAN podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-lwapp.c limitando la anidación de etiquetas VLAN para restringir la profundidad de recursión. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector NBAP podría cerrarse inesperadamente con un gran bucle que termina con un desbordamiento de búfer basado en memoria dinámica (heap). Esto se trató en epan/dissectors/packet-nbap.c c prohibiendo el autoenlazado de DCH-ID. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector IEEE 802.15.4 podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-ieee802154.c garantizando que ocurre un paso de asignación. | |
| Modificada | Alta (7.5) | 2.2% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector MP4 podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/file-mp4.c al restringir la profundidad de recursión de cuadro. | |
| Modificada | Alta (7.5) | 1.9% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark desde la versión 2.4.0 hasta la 2.4.5, el disector TCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-tcp.c preservando los orígenes válidos de datos. | |
| Modificada | Alta (7.5) | 1.8% | — | Wireshark | 4/4/2018 | 17/6/2026 | En Wireshark desde la versión 2.4.0 hasta la 2.4.5, el disector CQL podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-cql.c comprobando un número de columnas que no es cero. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 4/4/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.5 y 2.2.0 a 2.2.13, el disector LWAPP podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-lwapp.c limitando los niveles de encapsulamiento para restringir la profundidad de recursión. | |
| Modificada | Media (5.3) | 2.6% | — | Wiremock | 29/3/2018 | 17/6/2026 | WireMock en versiones anteriores a la 2.16.0 contiene una vulnerabilidad que permite que un atacante remoto no autenticado acceda a archivos locales más allá del directorio de la aplicación mediante una petición XML especialmente manipulada. Esto también se conoce como salto de directorio. | |
| Modificada | Crítica (9.1) | 1.9% | — | Wiremock | 29/3/2018 | 17/6/2026 | Una vulnerabilidad XEE (XML External Entity) en WireMock en versiones anteriores a la 2.16.0 permite que un atacante remoto no autenticado acceda a archivos locales y recursos internos, pudiendo provocar una denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 1.6% | — | Wire | 22/3/2018 | 17/6/2026 | La aplicación Wire, en versiones anteriores a 2018-03-07 para Android, permite que atacantes escriban en nombres de ruta fuera del directorio de descargas mediante un ../ en el nombre de archivo de un archivo recibido. Esto se relaciona con AssetService.scala. | |
| Modificada | Media (6.7) | 1.1% | — | Ucopia Wireless Appliance Firmware | 22/3/2018 | 17/6/2026 | Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance en versiones anteriores a la 4.4.20, versiones 5.0.x anteriores a la 5.0.19 y versiones 5.1.x anteriores a la 5.1.11 permite que atacantes remotos escapen el shell y escalen sus privilegios mediante la… |