Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes pueden leer grabaciones navegando a /mnt/idea0 o a /mnt/idea1 en la tarjeta de memoria SD. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir una contraseña de administrador cifrada semanalmente conectándose al puerto TCP 9527 y leyendo el campo password de la información de depuración. Por ejemplo, nTBCS19C se corresponde con una contraseña de… | |
| Modificada | Alta (7.5) | 1.4% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir las credenciales RTSP conectándose al puerto TCP 9527 y leyendo el campo InsertConnect. | |
| Modificada | Crítica (9.8) | 2.5% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Existe una cuenta root con un hash de contraseña SHA-512, lo que facilita que atacantes remotos obtengan acceso administrativo mediante una sesión TELNET. | |
| Modificada | Alta (7.5) | 1.7% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector DMP podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-dmp.c soportando correctamente un número limitado de Security Categories para DMP Security Classification. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el analizador de archivos pcapng podría cerrarse inesperadamente. Esto se trató en wiretap/pcapng.c añadiendo una comprobación block-size para los bloques de evento sysdig. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector NBAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/asn1/nbap/nbap.cnf asegurando la inicialización de DCH ID. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector SIGCOMP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-sigcomp.c corrigiendo la extracción del valor de longitud. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector IPMI podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ipmi-picmg.c añadiendo soporte a paquetes manipulados que carecen de cabecera IPMI. | |
| Modificada | Alta (7.5) | 2.6% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark desde la versión 2.4.0 hasta la 2.4.4, el disector de protocolo DOCSIS podría cerrarse inesperadamente. Esto se trató en plugins/docsis/packet-docsis.c eliminando el algoritmo recursivo que se había estado empleando para los PDU concatenados. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 02/02/2012, el disector FCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-fcp.c buscando un puntero NULL. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, el disector IEEE 802.11 podría cerrarse inesperadamente. Esto se trató en epan/crypt/airpdcap.c rechazando longitudes demasiado pequeñas. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, el disector UMTS MAC podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-umts_mac.c rechazando cierto valor reservado. | |
| Modificada | Alta (7.5) | 2.2% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-rpcrdma.c tenía un bucle infinito que se abordó validando un tamaño de fragmento. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-reload.c tenía un bucle infinito que se abordó validando una longitud. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-ber.c tenía un bucle infinito que se abordó validando una longitud. | |
| Modificada | Alta (7.5) | 2.1% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-thread.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto. | |
| Modificada | Alta (7.5) | 2.1% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-s7comm.c tenía un bucle infinito que se abordó corrigiendo los errores por un paso. | |
| Modificada | Alta (7.5) | 2.1% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-usb.c tenía un bucle infinito que se abordó rechazando las longitudes de cabecera de trama cortas. | |
| Modificada | Alta (7.5) | 2.2% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-openflow_v6.c tenía un bucle infinito que se abordó validando las longitudes de propiedades. | |
| Modificada | Alta (7.5) | 2.2% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-lltd.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto. | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-rpki-rtr.c tenía un bucle infinito que se abordó validando un campo length. | |
| Modificada | Alta (7.5) | 2.4% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-sccp.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-wccp.c tenía un gran bucle que se abordó asegurando que una longitud calculada se incrementaba repetitivamente. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-dcm.c tenía un bucle infinito que se abordó buscando un "wraparound" de enteros. |