Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.0%—Wireshark2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector SoulSeek podría entrar en un bucle infinito. Esto se ha dirigido a epan/dissectors/packet-slsk.c haciendo que los límites del bucle sean más explícitos.
ModificadaAlta (7.5)3.0%—Wireshark2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DNS podría entrar en un bucle infinito. Esto se ha dirigido a epan/dissectors/packet-dns.c al tratar de detectar autoreferencia de punteros.
ModificadaAlta (7.5)2.7%—WiresharkDebian Linux2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector Bluetooth L2CAP podría dividirse por cero. Esto se abordó en epan/dissectors/packet-btl2cap.c mediante la comprobación de un valor de intervalo.
ModificadaAlta (7.5)3.3%—Wireshark2/6/201717/6/2026
En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector MSNIP hace un uso inapropiado de un puntero NULL. Esto fue dirigido en el archivo epan/dissectors/packet-msnip.c validando una dirección IPv4.
ModificadaMedia (6.1)0.95%—Aries Networks Qwr-1104 Wireless-n Router Firmware28/5/201717/6/2026
Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso.
ModificadaCrítica (9.8)35%💥 ExploitWificam Wireless IP Camera (p2p) Firmware25/4/201717/6/2026
En dispositivos Wireless IP Camera (P2P) WIFICAM, no se comprueba correctamente el acceso a archivos .ini (que contienen credenciales). Un atacante puede omitir la autenticación proporcionando un parámetro loginuse vació y un parámetro loginpas vacío en el URI.
ModificadaCrítica (9.8)8.7%💥 ExploitWificam Wireless IP Camera (p2p) Firmware25/4/201717/6/2026
Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una puerta trasera con permisos de administración a la que se puede acceder con TELNET.
ModificadaAlta (7.5)4.3%💥 ExploitWificam Wireless IP Camera (p2p) Firmware25/4/201717/6/2026
En los dispositivos Wireless IP Camera (P2P) WIFICAM, un atacante puede utilizar el servidor RTSP en el puerto 10554/tcp para ver la transmisión sin autenticación a través de tcp/av0_1 o tcp/av0_0.
ModificadaAlta (7.5)4.3%💥 ExploitWificam Wireless IP Camera (p2p) Firmware25/4/201717/6/2026
Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una clave y un certificado RSA "Apple Production IOS Push Services" almacenados en /system/www/pem/ck.pem dentro del firmware, lo que permite a los atacantes obtener información confidencial.
ModificadaAlta (7.5)2.7%💥 ExploitWificam Wireless IP Camera (p2p) Firmware25/4/201717/6/2026
Los dispositivos Wireless IP Camera (P2P) WIFICAM se basan en un protocolo de túnel UDP en texto claro (también conocido como la función Cloud) para la comunicación entre una aplicación Android y un dispositivo cámara, lo que permite a los atacantes remotos obtener información sensible escuchando la red.
ModificadaAlta (7.5)2.8%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector WSP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-wsp.c añadiendo un control de longitud.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector PacketBB podría caer, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-packetbb.c restringiendo las adiciones al árbol de protocolo.
ModificadaAlta (7.5)2.5%—WiresharkDebian Linux12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector SLSK podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-slsk.c añadiendo controles para la longitud restante.
ModificadaAlta (7.5)2.5%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector SIGCOMP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-sigcomp.c mediante la corrección de una comprobación del tamaño de la memoria.
ModificadaAlta (7.5)2.7%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector RPC sobre RDMA podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-rpcrdma.c comprobando correctamente si va más allá del desplazamiento máximo.
ModificadaAlta (7.5)2.7%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5, el disector DOF podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-dof.c mediante el uso de un tipo de datos íntegros diferentes y ajustando un valor devuelto.
ModificadaAlta (7.5)3.3%—WiresharkDebian Linux12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector IMAP podría caer, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-imap.c calculando el final de una línea correctamente.
ModificadaAlta (7.5)2.7%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector WBXML podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-wbxml.c agregando validación de longitud.
ModificadaAlta (7.5)2.7%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector BGP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-bgp.c mediante el uso de un tipo de datos íntegros diferente.
ModificadaMedia (6.5)2.1%—WiresharkDebian Linux12/4/201717/6/2026
En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el analizador de archivos NetScaler podría entrar en un bucle infinito, desencadenado por un archivo de captura malformado. Esto se trató en wiretap/netscaler.c asegurando un tamaño de registro distinto a cero.
ModificadaAlta (7.5)2.2%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0, el disector NCP podría caer, desencadenado por inyección de paquete o un archivo de captura malformado. Esto fue abordado en epan/dissectors/CMakeLists.txt registrando este disector.
ModificadaAlta (7.5)1.9%—Wireshark12/4/201717/6/2026
En Wireshark 2.2.0, el disector Bluetooth L2CAP podría bloquearse, desencadenado por inyección de paquete o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-btl2cap.c evitando el uso de un seven-byte memcmp por cadenas potencialmente más cortas.
ModificadaAlta (8.8)1.7%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 ejecutan la aplicación web de administración como root.
ModificadaCrítica (9.8)1.3%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 almacenan contraseñas en texto plano.
ModificadaCrítica (9.8)1.4%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 utilizan tokens de sesión adivinables, que están en la URL.
Orbitaley — Vulnerabilidades