Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—WiresharkDebian Linux11/1/201817/6/2026
En Wireshark 2.4.0 a 2.4.3 y 2.2.0 a 2.2.11, el disector WCP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-wcp.c validando la longitud del búfer disponible.
ModificadaMedia (6.5)1.9%—WiresharkDebian Linux11/1/201817/6/2026
En Wireshark 2.4.0 a 2.4.3 y 2.2.0 a 2.2.11, el analizador IxVeriWave de archivos podría cerrarse inesperadamente. Esto se abordó en wiretap/vwr.c corrigiendo las comprobaciones de límites de marca de tiempo de firma.
ModificadaAlta (7.5)1.8%—WiresharkDebian Linux30/12/201717/6/2026
En Wireshark, en versiones anteriores a la 2.2.12, el disector MRDISC emplea de forma incorrecta un puntero NULL y se cierra inesperadamente. Esto se trató en epan/dissectors/packet-mrdisc.c validando la longitud de una dirección IPv4. Esta vulnerabilidad es similar a CVE-2017-9343.
ModificadaCrítica (9.8)1.7%—Tripwire Ip36027/12/201717/6/2026
El servicio RPC en Tripwire (anteriormente conocido como nCircle) IP360 VnE Manager, en versiones 7.2.2 anteriores a la 7.2.6 permite que atacantes remotos omitan la autenticación y (1) enumeren usuarios, (2) restablezcan contraseñas o (3) manipulen las restricciones de filtros IP mediante "comandos privilegiados"…
ModificadaAlta (7.5)3.0%—WiresharkDebian Linux27/12/201717/6/2026
La función File_read_line en epan/wslua/wslua_file.c en Wireshark hasta la versión 2.2.11 no elimina correctamente caracteres "\n", lo que permite que atacantes remotos provoquen una denegación de servicio (subdesbordamiento de búfer y cierre inesperado de la aplicación) mediante un paquete manipulado que da lugar al…
ModificadaAlta (7.5)0.84%—Vibease ChatVibease Wireless Remote Vibrator1/12/201717/6/2026
La app Vibease Wireless Remote Vibrator para Android y la app Vibease Chat para iOS utilizan texto en claro para intercambiar mensajes con otras apps y el mecanismo PLAIN SASL para enviar tokens de autenticación a los servidores de Vibease, lo que permite que los atacantes remotos obtengan credenciales de usuario,…
ModificadaAlta (7.5)17%💥 ExploitWiresharkDebian Linux1/12/201717/6/2026
En Wireshark 2.4.0 a 2.4.2 y 2.2.0 a 2.2.10, el disector CIP Safety podía cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-cipsafety.c validando la longitud del paquete.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux1/12/201717/6/2026
En Wireshark 2.4.0 a 2.4.2 y 2.2.0 a 2.2.10, el disector IWARP_MPA podía cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-iwarp-mpa.c validando la longitud de una ULPDU.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux1/12/201717/6/2026
En Wireshark 2.4.0 a 2.4.2 y 2.2.0 a 2.2.10, el disector NetBIOS podía cerrarse inesperadamente. Esto se solucionó en epan/dissectors/packet-netbios.c asegurando que las operaciones de escritura estaban limitadas al principio de un búfer.
ModificadaAlta (7.4)1.3%—Intel Dual Band Wireless-ac 3160Intel Dual Band Wireless-ac 7260Intel Dual Band Wireless-n 7260Intel Wireless-n 7260+1221/11/201717/6/2026
Vulnerabilidad de reproducción de tramas en el subsistema Wi-Fi en productos Intel Dual-Band y Tri-Band Wireless-AC permite que un atacante remoto reproduzca tramas mediante un ataque Man-in-the-Middle (MitM) basado en canales.
ModificadaMedia (6.1)0.57%—Cisco Wireless LAN Controller Software2/11/201717/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de tramas entrantes de Access Network Query Protocol (ANQP) de Cisco Wireless LAN Controllers podría permitir que un atacante no autenticado adyacente a la frecuencia de radio de Capa 2 provoque que el dispositivo afectado se reinicie de manera inesperada,…
ModificadaAlta (7.5)2.6%—Cisco Wireless LAN Controller Software2/11/201717/6/2026
Una vulnerabilidad en la funcionalidad de análisis sintáctico de Control and Provisioning of Wireless Access Points (CAPWAP) Discovery Request podría permitir que un atacante remoto sin autenticar provoque que el dispositivo afectado se reinicie de manera inesperada, resultando en una denegación de servicio (DoS).…
ModificadaMedia (6.3)1.6%—Cisco Wireless LAN Controller Software2/11/201717/6/2026
Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco Wireless LAN Controllers podría permitir que un atacante remoto autenticado provoque que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad se debe a una fuga de…
ModificadaAlta (7.4)0.71%—Cisco Wireless LAN Controller Software2/11/201717/6/2026
Una vulnerabilidad en la implementación de la funcionalidad 802.11v Basic Service Set (BSS) Transition Management en Cisco Wireless LAN Controllers podría permitir que un atacante adyacente sin autenticar provoque que el dispositivo afectado se reinicie de manera inesperada, resultando en una denegación de servicio…
ModificadaAlta (8.8)1.2%—Ruckuswireless Zonedirector FirmwareRuckuswireless Unleashed Firmware13/10/201717/6/2026
Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD10.0.0.x, ZD10.0.1.x (anteriores a la distribución 10.0.1.0.17 MR1) y Ruckus Wireless Unleashed AP Firmware, distribuciones 200.0.x, 200.1.x, 200.2.x, 200.3.x, 200.4.x., contienen vulnerabilidades de inyección de comandos del sistema operativo…
ModificadaAlta (7.5)2.7%—Wireshark10/10/201717/6/2026
En Wireshark desde la versión 2.4.0 hasta la 2.4.1 y desde la 2.2.0 hasta la 2.2.9, el disector MBIM podría cerrarse inesperadamente o agotar la memoria del sistema. Esto se abordó en epan/dissectors/packet-mbim.c cambiando el enfoque de asignación de memoria.
ModificadaAlta (7.5)2.4%—Wireshark10/10/201717/6/2026
En Wireshark desde la versión 2.4.0 hasta la 2.4.1 y desde la 2.2.0 hasta la 2.2.9, el disector BT ATT podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-btatt.c considerando un caso en el que no todos los paquetes BTATT tienen el mismo nivel de encapsulación.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux10/10/201717/6/2026
En Wireshark, desde la versión 2.4.0 hasta la 2.4.1, desde la 2.2.0 hasta la 2.2.9 y desde la 2.0.0 hasta la 2.0.15, el disector DMP podría cerrarse de manera inesperada. Esto se trató en epan/dissectors/packet-dmp.c validando la longitud de un string.
ModificadaAlta (7.5)1.7%—Wireshark10/10/201717/6/2026
En Wireshark, desde la versión 2.4.0 hasta la 2.4.1, el disector RTSP podría cerrarse inesperadamente. Esto se trató en epan/dissectors/packet-rtsp.c corrigiendo el alcance de una variable.
ModificadaAlta (7.5)1.7%—Wireshark10/10/201717/6/2026
En Wireshark, desde la versión 2.4.0 hasta la 2.4.1, el disector DOCSIS podría entrar en un bucle infinito. Esto se trató en plugins/docsis/packet-docsis.c añadiendo decrementos.
ModificadaAlta (8.2)5.1%💥 ExploitUcopia Wireless Appliance3/10/201717/6/2026
El ejecutable chroothole_client en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los atacantes remotos obtengan privilegios root mediante un metacaracter del signo del dólar ($) en el argumento en chroothole_client.
ModificadaAlta (7.2)8.3%💥 ExploitUcopia Wireless Appliance3/10/201717/6/2026
La interfaz shell restringida en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los usuarios autenticados remotos obtengan privilegios de administrador mediante metacaracteres shell en el comando less.
ModificadaAlta (7.5)2.0%—Wireshark30/8/201717/6/2026
En Wireshark 2.4.0, 2.2.0-2.2.8 y 2.0.0-2.0.14, el disector MSDP podría entrar en un bucle infinito. Esto se ha tratado en epan/dissectors/packet-msdp.c añadiendo una validación de longitud.
ModificadaAlta (7.5)2.0%—Wireshark30/8/201717/6/2026
En Wireshark 2.4.0 y 2.2.0-2.2.8, el disector Profinet I/O podría fallar con una escritura fuera de límites. Esto se ha tratado en plugins/profinet/packet-dcerpc-pn-io.c añadiendo una validación de strings.
ModificadaAlta (7.5)2.8%—WiresharkDebian Linux30/8/201717/6/2026
En Wireshark 2.4.0, 2.2.0-2.2.8 y 2.0.0-2.0.14, el disector IrCOMM tiene una vulnerabilidad de sobrelectura de búfer y de fallo de aplicación. Esto se ha tratado en plugins/irda/packet-ircomm.c añadiendo una validación de longitud.