Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes pueden leer grabaciones navegando a /mnt/idea0 o a /mnt/idea1 en la tarjeta de memoria SD.
ModificadaCrítica (9.8)2.3%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir una contraseña de administrador cifrada semanalmente conectándose al puerto TCP 9527 y leyendo el campo password de la información de depuración. Por ejemplo, nTBCS19C se corresponde con una contraseña de…
ModificadaAlta (7.5)1.4%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir las credenciales RTSP conectándose al puerto TCP 9527 y leyendo el campo InsertConnect.
ModificadaCrítica (9.8)2.5%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Existe una cuenta root con un hash de contraseña SHA-512, lo que facilita que atacantes remotos obtengan acceso administrativo mediante una sesión TELNET.
ModificadaAlta (7.5)1.7%—Wireshark23/2/201817/6/2026
En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector DMP podría entrar en un bucle infinito. Esto se trató en epan/dissectors/packet-dmp.c soportando correctamente un número limitado de Security Categories para DMP Security Classification.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el analizador de archivos pcapng podría cerrarse inesperadamente. Esto se trató en wiretap/pcapng.c añadiendo una comprobación block-size para los bloques de evento sysdig.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector NBAP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/asn1/nbap/nbap.cnf asegurando la inicialización de DCH ID.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector SIGCOMP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-sigcomp.c corrigiendo la extracción del valor de longitud.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.2.0 a 2.2.12 y 2.4.0 a 2.4.4, el disector IPMI podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-ipmi-picmg.c añadiendo soporte a paquetes manipulados que carecen de cabecera IPMI.
ModificadaAlta (7.5)2.6%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark desde la versión 2.4.0 hasta la 2.4.4, el disector de protocolo DOCSIS podría cerrarse inesperadamente. Esto se trató en plugins/docsis/packet-docsis.c eliminando el algoritmo recursivo que se había estado empleando para los PDU concatenados.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 02/02/2012, el disector FCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-fcp.c buscando un puntero NULL.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, el disector IEEE 802.11 podría cerrarse inesperadamente. Esto se trató en epan/crypt/airpdcap.c rechazando longitudes demasiado pequeñas.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, el disector UMTS MAC podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-umts_mac.c rechazando cierto valor reservado.
ModificadaAlta (7.5)2.2%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-rpcrdma.c tenía un bucle infinito que se abordó validando un tamaño de fragmento.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-reload.c tenía un bucle infinito que se abordó validando una longitud.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-ber.c tenía un bucle infinito que se abordó validando una longitud.
ModificadaAlta (7.5)2.1%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-thread.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto.
ModificadaAlta (7.5)2.1%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-s7comm.c tenía un bucle infinito que se abordó corrigiendo los errores por un paso.
ModificadaAlta (7.5)2.1%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-usb.c tenía un bucle infinito que se abordó rechazando las longitudes de cabecera de trama cortas.
ModificadaAlta (7.5)2.2%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-openflow_v6.c tenía un bucle infinito que se abordó validando las longitudes de propiedades.
ModificadaAlta (7.5)2.2%—Wireshark23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-lltd.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto.
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-rpki-rtr.c tenía un bucle infinito que se abordó validando un campo length.
ModificadaAlta (7.5)2.4%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-sccp.c tenía un bucle infinito que se abordó empleando un tipo de datos de enteros correcto.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-wccp.c tenía un gran bucle que se abordó asegurando que una longitud calculada se incrementaba repetitivamente.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux23/2/201817/6/2026
En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-dcm.c tenía un bucle infinito que se abordó buscando un "wraparound" de enteros.
Orbitaley — Vulnerabilidades