Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Wireshark30/8/201717/6/2026
En Wireshark 2.4.0, el disector Modbus podría fallar con una desreferencia de puntero NULL. Esto se ha tratado en epan/dissectors/packet-mbtcp.c añadiendo una validación de longitud.
ModificadaAlta (7.8)0.30%—Sierrawireless Sierra Wireless Em7345 SoftwareSierrawireless Sierra Wireless Em7455 SoftwareSierrawireless Sierra Wireless Location Sensor Driver2/8/201717/6/2026
Múltiples vulnerabilidades ruta de servicio sin entrecomillar en Mobile Broadband Driver Package (MBDP) de Sierra Wireless Windows con ID de compilación menor a 4657, permite a los usuarios locales iniciar procesos con privilegios elevados.
ModificadaAlta (8.8)17%💥 ExploitAirlink101 Skyipcam1620w Wireless N Mpeg4 3gpp Firmware25/7/201717/6/2026
El archivo snwrite.cgi en la cámara de red SkyIPCam1620W Wireless N MPEG4 3GPP con firmware versión FW_AIC1620W_1.1.0-12_20120709_r1192.pck de AirLink101, permite a los usuarios autenticados remotamente ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell en el parámetro mac.
ModificadaCrítica (9.8)7.1%💥 ExploitCisco Dpc3928ad Docsis Wireless Router Firmware20/7/201717/6/2026
Los dispositivos DOCSIS DPC3928AD de Technicolor permiten a los atacantes remotos leer archivos arbitrarios por medio de una petición que comienza con "GET /../" sobre el puerto TCP 4321.
ModificadaAlta (7.5)1.3%—Wireshark18/7/201717/6/2026
En Wireshark hasta la versión 2.0.13 y versión 2.2.x hasta 2.2.7, el disector openSAFETY podría bloquearse o agotar la memoria del sistema. Esto fue abordado en el archivo epan/dissectors/packet-opensafety.c mediante la adición de una comprobación de longitud. NOTA: esta vulnerabilidad se presenta debido a una…
ModificadaAlta (7.5)1.3%—Wireshark18/7/201717/6/2026
En Wireshark hasta la versión 2.0.13 y versión 2.2.x hasta 2.2.7, el disector WBXML podría entrar en un bucle infinito, accionado por la inyección de paquetes o un archivo de captura malformado. Esto fue abordado en el archivo epan/dissectors/packet-wbxml.c mediante la adición de una comprobación de relaciones entre…
ModificadaAlta (7.5)2.3%—WiresharkDebian Linux18/7/201717/6/2026
En Wireshark versión 2.0.0 hasta 2.0.13, el disector GPRS LLC podría entrar en un loop grande. Esto se solucionó en epan/dissectors/packet-gprs-llc.c mediante el uso de un tipo de datos entero diferente.
ModificadaAlta (7.5)2.4%—Wireshark18/7/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el disector AMQP podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-amqp.c mediante la comprobación de la disección list con éxito.
ModificadaAlta (7.5)3.0%—WiresharkDebian Linux18/7/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el Disector MQ podría bloquearse. Esto se solucionó en epan/dissectors/packet-mq.c mediante la validación de longitud del fragmento anterior a un intento de reensamblaje.
ModificadaAlta (7.5)2.9%—WiresharkDebian Linux18/7/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.7 y versión 2.0.0 hasta 2.0.13, el disector DOCSIS podría entrar en un loop infinito. Esto fue abordado en plugins/docsis/packet-docsis.c por el rechazo de los valores inválidos del parámetro Frame Control.
ModificadaAlta (7.5)1.6%—Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware30/6/201717/6/2026
Se ha descubierto un problema de credenciales insuficientemente protegidas en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. La información sensible se protege de forma insuficiente durante la transmisión y es…
ModificadaCrítica (9.8)4.3%—Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware30/6/201717/6/2026
Se ha descubierto un problema de autorización incorrecta en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Se puede acceder sin autenticación a ciertos archivos y directorios, lo que podría permitir que un atacante…
ModificadaAlta (8.8)0.64%—Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware30/6/201717/6/2026
Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Los dispositivos afectados no verifican si una petición fue intencionadamente enviada por el…
ModificadaAlta (7.5)3.4%—WiresharkDebian Linux21/6/201717/6/2026
En Wireshark versión 2.2.7, los datos de PROFINET IO con una gran profundidad de recursividad permiten a los atacantes remotos causar una denegación de servicio (agotamiento de pila) en la función dissect_IODWriteReq en el archivo plugins/profinet/packet-dcerpc-pn-io.c.
ModificadaCrítica (9.8)5.2%—Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+1020/6/201717/6/2026
Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante…
ModificadaMedia (5.5)1.1%—Wireshark14/6/201717/6/2026
En Wireshark 2.2.7, en los datos DAAP alojados profundamente podrían causar agotamiento de la pila (recursión incontrolada en la función dissect_daap_one_tag en epan/dissectors/packet-daap.c en el disector DAAP.
ModificadaMedia (5.5)1.0%—Wireshark14/6/201717/6/2026
En Wireshark 2.2.7, pedazos mp4 excesivamente profundos podrían causar agotamiento de pila -stack- (recursión incontrolable en la función dissect_mp4_box epan/dissector/file-mp4.c
ModificadaAlta (7.5)2.8%—Wireshark2/6/201717/6/2026
En Wireshark de 2.2.0 a 2.2.6 y 2.0.0 y 2.0.0 a 2.0.12, el disector RGMP podría caer. Esto fue dirigido a epan/dissectors/packet-rgmp.c mediante la validación de una dirección IPv4.
ModificadaAlta (7.5)14%💥 ExploitWireshark2/6/201717/6/2026
Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta la versión 2.2.6, el disector IPv6 puede fallar. Esto se solucionó en EPAN/dissectors/Packet-IPv6.c comprobando una dirección IPv6.
ModificadaAlta (7.5)3.0%—Wireshark2/6/201717/6/2026
Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector Bazaar podría entrar en un bucle infinito. Esto se solucionó en EPAN/dissectors/Packet-BZR.c mediante el aseguramiento de que no ocurra el análisis hacia atrás.
ModificadaAlta (7.5)2.8%—Wireshark2/6/201717/6/2026
Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DHCP pudo leer más allá del final de un búfer. Esto se solucionó en EPAN/dissectors/Packet-BOOTP.c mediante extracción del identificador de clase de proveedor con más detenimiento.
ModificadaAlta (7.5)3.4%—Wireshark2/6/201717/6/2026
Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6 y 2.0.0 hasta 2.0.12, el disector openSAFETY podría chocar o agotar la memoria del sistema. Esto se solucionó en EPAN/dissectors/Packet-opensafety.c mediante una comprobación de longitud negativa.
ModificadaAlta (7.5)2.9%—WiresharkDebian Linux2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DICOM tiene un bucle infinito. Esto se abordó en epan/dissectors/packet-dcm.c mediante la comprobación de un valor de longitud.
ModificadaAlta (7.5)2.7%—Wireshark2/6/201717/6/2026
Fue encontrada una Vulnerabilidad en Wireshark versión 2.2.0 hasta 2.2.6, el disector DOF podría leer más allá del final de un búfer. Esto se solucionó en EPAN/dissectors/Packet-DOF.c mediante la comprobación un valor de tamaño
ModificadaAlta (7.5)14%💥 ExploitWireshark2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6, el disector ROS podría bloquearse con una desreferencia de puntero NULL. Esto fue dirigido en el archivo epan/dissectors/asn1/ros/packet-ros-template.c mediante la validación de un OID.