Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | Wireshark | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector SoulSeek podría entrar en un bucle infinito. Esto se ha dirigido a epan/dissectors/packet-slsk.c haciendo que los límites del bucle sean más explícitos. | |
| Modificada | Alta (7.5) | 3.0% | — | Wireshark | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector DNS podría entrar en un bucle infinito. Esto se ha dirigido a epan/dissectors/packet-dns.c al tratar de detectar autoreferencia de punteros. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector Bluetooth L2CAP podría dividirse por cero. Esto se abordó en epan/dissectors/packet-btl2cap.c mediante la comprobación de un valor de intervalo. | |
| Modificada | Alta (7.5) | 3.3% | — | Wireshark | 2/6/2017 | 17/6/2026 | En Wireshark versión 2.2.0 hasta 2.2.6 y versión 2.0.0 hasta 2.0.12, el disector MSNIP hace un uso inapropiado de un puntero NULL. Esto fue dirigido en el archivo epan/dissectors/packet-msnip.c validando una dirección IPv4. | |
| Modificada | Media (6.1) | 0.95% | — | Aries Networks Qwr-1104 Wireless-n Router Firmware | 28/5/2017 | 17/6/2026 | Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso. | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | En dispositivos Wireless IP Camera (P2P) WIFICAM, no se comprueba correctamente el acceso a archivos .ini (que contienen credenciales). Un atacante puede omitir la autenticación proporcionando un parámetro loginuse vació y un parámetro loginpas vacío en el URI. | |
| Modificada | Crítica (9.8) | 8.7% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una puerta trasera con permisos de administración a la que se puede acceder con TELNET. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | En los dispositivos Wireless IP Camera (P2P) WIFICAM, un atacante puede utilizar el servidor RTSP en el puerto 10554/tcp para ver la transmisión sin autenticación a través de tcp/av0_1 o tcp/av0_0. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una clave y un certificado RSA "Apple Production IOS Push Services" almacenados en /system/www/pem/ck.pem dentro del firmware, lo que permite a los atacantes obtener información confidencial. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM se basan en un protocolo de túnel UDP en texto claro (también conocido como la función Cloud) para la comunicación entre una aplicación Android y un dispositivo cámara, lo que permite a los atacantes remotos obtener información sensible escuchando la red. | |
| Modificada | Alta (7.5) | 2.8% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector WSP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-wsp.c añadiendo un control de longitud. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector PacketBB podría caer, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-packetbb.c restringiendo las adiciones al árbol de protocolo. | |
| Modificada | Alta (7.5) | 2.5% | — | WiresharkDebian Linux | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector SLSK podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-slsk.c añadiendo controles para la longitud restante. | |
| Modificada | Alta (7.5) | 2.5% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector SIGCOMP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-sigcomp.c mediante la corrección de una comprobación del tamaño de la memoria. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector RPC sobre RDMA podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-rpcrdma.c comprobando correctamente si va más allá del desplazamiento máximo. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5, el disector DOF podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-dof.c mediante el uso de un tipo de datos íntegros diferentes y ajustando un valor devuelto. | |
| Modificada | Alta (7.5) | 3.3% | — | WiresharkDebian Linux | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector IMAP podría caer, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-imap.c calculando el final de una línea correctamente. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector WBXML podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-wbxml.c agregando validación de longitud. | |
| Modificada | Alta (7.5) | 2.7% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el disector BGP podría entrar en un bucle infinito, desencadenado por un paquete de inyección o un archivo de captura mal formado. Esto se trató en epan/dissectors/packet-bgp.c mediante el uso de un tipo de datos íntegros diferente. | |
| Modificada | Media (6.5) | 2.1% | — | WiresharkDebian Linux | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0 a 2.2.5 y 2.0.0 a 2.0.11, el analizador de archivos NetScaler podría entrar en un bucle infinito, desencadenado por un archivo de captura malformado. Esto se trató en wiretap/netscaler.c asegurando un tamaño de registro distinto a cero. | |
| Modificada | Alta (7.5) | 2.2% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0, el disector NCP podría caer, desencadenado por inyección de paquete o un archivo de captura malformado. Esto fue abordado en epan/dissectors/CMakeLists.txt registrando este disector. | |
| Modificada | Alta (7.5) | 1.9% | — | Wireshark | 12/4/2017 | 17/6/2026 | En Wireshark 2.2.0, el disector Bluetooth L2CAP podría bloquearse, desencadenado por inyección de paquete o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-btl2cap.c evitando el uso de un seven-byte memcmp por cadenas potencialmente más cortas. | |
| Modificada | Alta (8.8) | 1.7% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 ejecutan la aplicación web de administración como root. | |
| Modificada | Crítica (9.8) | 1.3% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 almacenan contraseñas en texto plano. | |
| Modificada | Crítica (9.8) | 1.4% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 utilizan tokens de sesión adivinables, que están en la URL. |