Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Wireshark | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, epan/dissectors/packet-thrift.c tenía un gran bucle que se abordó no procediendo con la disección tras encontrar un tipo inesperado. | |
| Modificada | Alta (7.5) | 2.6% | — | WiresharkDebian Linux | 23/2/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.4 y 2.2.0 a 2.2.12, el disector del protocolo SIGCOMP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-sigcomp.c validando los desplazamientos de operandos. | |
| Modificada | Alta (7.3) | 1.1% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de contraseñas embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El telnet de la bomba emplea credenciales embebidas que pueden emplearse si la bomba está configurada para permitir comunicaciones externas. Smiths Medical estima… | |
| Modificada | Media (5.6) | 0.83% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá… | |
| Modificada | Alta (8.1) | 1.3% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está… | |
| Modificada | Baja (3.7) | 0.97% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir… | |
| Modificada | Media (5.3) | 2.4% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical… | |
| Modificada | Media (5.9) | 0.67% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (8.1) | 1.9% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP. | |
| Modificada | Alta (8.1) | 13% | 💥 Exploit | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que… | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware | 14/2/2018 | 17/6/2026 | Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos… | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+11 | 14/2/2018 | 17/6/2026 | Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir… | |
| Modificada | Crítica (9.8) | 2.7% | — | Wireshark | 8/2/2018 | 17/6/2026 | La función netmonrec_comment_destroy en wiretap/netmon.c en Wireshark, hasta la versión 2.4.4, realiza una operación de liberación en una dirección de memoria no inicializada, lo que permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro tipo de impacto sin… | |
| Modificada | Alta (7.5) | 0.46% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una clave AES Smint_encrypt embebida que puede emplearse para descifrar paquetes (obtención de credenciales en texto claro) por aprte de un atacante que tenga… | |
| Modificada | Alta (7.2) | 1.4% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un shell root oculto introduciendo la contraseña de administrador junto con el comando "service start-shell" de la interfaz de línea de comandos. | |
| Modificada | Media (4.9) | 0.69% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una escritura de archivos arbitrarios de la interfaz de usuario web en el Access Point/Controller de WiNG. | |
| Modificada | Media (5.3) | 0.81% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. No hay autenticación para el servicio AeroScout mediante un paquete UDP manipulado. | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.3) | 0.43% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio "global" no autenticada remota en el proceso RIM (Radio Interface Module) en el protocolo MINT (Media Independent Tunnel) en el… | |
| Modificada | Alta (7.5) | 1.1% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio XML Entity Expansion no autenticada remota en el Access Point/Controller de WiNG mediante entidades XML manipuladas en la interfaz de… | |
| Modificada | Alta (7.5) | 1.3% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes… | |
| Modificada | Alta (7.5) | 1.3% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de pila no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes… | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 11/1/2018 | 17/6/2026 | En Wireshark 2.4.0 a 2.4.3 y 2.2.0 a 2.2.11, los disectores JSON, XML, NTP, XMPP y GDB podrían cerrarse inesperadamente. Esto se trató en epan/tvbparse.c limitando la profundidad de la recursión. |