Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Wireshark | 30/8/2017 | 17/6/2026 | En Wireshark 2.4.0, el disector Modbus podría fallar con una desreferencia de puntero NULL. Esto se ha tratado en epan/dissectors/packet-mbtcp.c añadiendo una validación de longitud. | |
| Modificada | Alta (7.8) | 0.30% | — | Sierrawireless Sierra Wireless Em7345 SoftwareSierrawireless Sierra Wireless Em7455 SoftwareSierrawireless Sierra Wireless Location Sensor Driver | 2/8/2017 | 17/6/2026 | Múltiples vulnerabilidades ruta de servicio sin entrecomillar en Mobile Broadband Driver Package (MBDP) de Sierra Wireless Windows con ID de compilación menor a 4657, permite a los usuarios locales iniciar procesos con privilegios elevados. | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Airlink101 Skyipcam1620w Wireless N Mpeg4 3gpp Firmware | 25/7/2017 | 17/6/2026 | El archivo snwrite.cgi en la cámara de red SkyIPCam1620W Wireless N MPEG4 3GPP con firmware versión FW_AIC1620W_1.1.0-12_20120709_r1192.pck de AirLink101, permite a los usuarios autenticados remotamente ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell en el parámetro mac. | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Cisco Dpc3928ad Docsis Wireless Router Firmware | 20/7/2017 | 17/6/2026 | Los dispositivos DOCSIS DPC3928AD de Technicolor permiten a los atacantes remotos leer archivos arbitrarios por medio de una petición que comienza con "GET /../" sobre el puerto TCP 4321. | |
| Modificada | Alta (7.5) | 1.3% | — | Wireshark | 18/7/2017 | 17/6/2026 | En Wireshark hasta la versión 2.0.13 y versión 2.2.x hasta 2.2.7, el disector openSAFETY podría bloquearse o agotar la memoria del sistema. Esto fue abordado en el archivo epan/dissectors/packet-opensafety.c mediante la adición de una comprobación de longitud. NOTA: esta vulnerabilidad se presenta debido a una… | |
| Modificada | Alta (7.5) | 1.3% | — | Wireshark | 18/7/2017 | 17/6/2026 | En Wireshark hasta la versión 2.0.13 y versión 2.2.x hasta 2.2.7, el disector WBXML podría entrar en un bucle infinito, accionado por la inyección de paquetes o un archivo de captura malformado. Esto fue abordado en el archivo epan/dissectors/packet-wbxml.c mediante la adición de una comprobación de relaciones entre… | |
| Modificada | Alta (7.5) | 2.3% | — | WiresharkDebian Linux | 18/7/2017 | 17/6/2026 | En Wireshark versión 2.0.0 hasta 2.0.13, el disector GPRS LLC podría entrar en un loop grande. Esto se solucionó en epan/dissectors/packet-gprs-llc.c mediante el uso de un tipo de datos entero diferente. | |
| Modificada | Alta (7.5) | 2.4% | — | Wireshark | 18/7/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el disector AMQP podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-amqp.c mediante la comprobación de la disección list con éxito. | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkDebian Linux | 18/7/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el Disector MQ podría bloquearse. Esto se solucionó en epan/dissectors/packet-mq.c mediante la validación de longitud del fragmento anterior a un intento de reensamblaje. | |
| Modificada | Alta (7.5) | 2.9% | — | WiresharkDebian Linux | 18/7/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el disector DOCSIS podría entrar en un loop infinito. Esto fue abordado en plugins/docsis/packet-docsis.c por el rechazo de los valores inválidos del parámetro Frame Control. | |
| Modificada | Alta (7.5) | 1.6% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de credenciales insuficientemente protegidas en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. La información sensible se protege de forma insuficiente durante la transmisión y es… | |
| Modificada | Crítica (9.8) | 4.3% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de autorización incorrecta en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Se puede acceder sin autenticación a ciertos archivos y directorios, lo que podría permitir que un atacante… | |
| Modificada | Alta (8.8) | 0.64% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Los dispositivos afectados no verifican si una petición fue intencionadamente enviada por el… | |
| Modificada | Alta (7.5) | 3.4% | — | WiresharkDebian Linux | 21/6/2017 | 17/6/2026 | En Wireshark versión 2.2.7, los datos de PROFINET IO con una gran profundidad de recursividad permiten a los atacantes remotos causar una denegación de servicio (agotamiento de pila) en la función dissect_IODWriteReq en el archivo plugins/profinet/packet-dcerpc-pn-io.c. | |
| Modificada | Crítica (9.8) | 5.2% | — | Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+10 | 20/6/2017 | 17/6/2026 | Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante… | |
| Modificada | Media (5.5) | 1.1% | — | Wireshark | 14/6/2017 | 17/6/2026 | En Wireshark 2.2.7, en los datos DAAP alojados profundamente podrían causar agotamiento de la pila (recursión incontrolada en la función dissect_daap_one_tag en epan/dissectors/packet-daap.c en el disector DAAP. | |
| Modificada | Media (5.5) | 1.0% | — | Wireshark | 14/6/2017 | 17/6/2026 | En Wireshark 2.2.7, pedazos mp4 excesivamente profundos podrían causar agotamiento de pila -stack- (recursión incontrolable en la función dissect_mp4_box epan/dissector/file-mp4.c | |
| Modificada | Alta (7.5) | 2.8% | — | Wireshark | 2/6/2017 | 17/6/2026 | En Wireshark de 2.2.0 a 2.2.6 y 2.0.0 y 2.0.0 a 2.0.12, el disector RGMP podría caer. Esto fue dirigido a epan/dissectors/packet-rgmp.c mediante la validación de una dirección IPv4. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Wireshark | 2/6/2017 | 17/6/2026 | Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta la versión 2.2.6, el disector IPv6 puede fallar. Esto se solucionó en EPAN/dissectors/Packet-IPv6.c comprobando una dirección IPv6. | |
| Modificada | Alta (7.5) | 3.0% | — | Wireshark | 2/6/2017 | 17/6/2026 | Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector Bazaar podría entrar en un bucle infinito. Esto se solucionó en EPAN/dissectors/Packet-BZR.c mediante el aseguramiento de que no ocurra el análisis hacia atrás. | |
| Modificada | Alta (7.5) | 2.8% | — | Wireshark | 2/6/2017 | 17/6/2026 | Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DHCP pudo leer más allá del final de un búfer. Esto se solucionó en EPAN/dissectors/Packet-BOOTP.c mediante extracción del identificador de clase de proveedor con más detenimiento. | |
| Modificada | Alta (7.5) | 3.4% | — | Wireshark | 2/6/2017 | 17/6/2026 | Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y 2.0.0 hasta 2.0.12, el disector openSAFETY podría chocar o agotar la memoria del sistema. Esto se solucionó en EPAN/dissectors/Packet-opensafety.c mediante una comprobación de longitud negativa. | |
| Modificada | Alta (7.5) | 2.9% | — | WiresharkDebian Linux | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DICOM tiene un bucle infinito. Esto se abordó en epan/dissectors/packet-dcm.c mediante la comprobación de un valor de longitud. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 2/6/2017 | 17/6/2026 | Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6, el disector DOF podría leer más allá del final de un búfer. Esto se solucionó en EPAN/dissectors/Packet-DOF.c mediante la comprobación un valor de tamaño | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Wireshark | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6, el disector ROS podría bloquearse con una desreferencia de puntero NULL. Esto fue dirigido en el archivo epan/dissectors/asn1/ros/packet-ros-template.c mediante la validación de un OID. |