Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.6% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 no requieren autenticación para solicitudes Embedded_Ace_Get_Task.cgi. | |
| Modificada | Alta (8.8) | 3.6% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten inyección de comandos Hayes AT. | |
| Modificada | Crítica (9.8) | 1.8% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 tiene contraseñas débiles para admin, rauser, sconsole y usuario. | |
| Modificada | Crítica (9.8) | 2.8% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Los dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten la inyección de comandos Embedded_Ace_Set_Task.cgi. | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Wireless LAN Controller | 7/4/2017 | 17/6/2026 | "Una vulnerabilidad en RADIUS Change of Authorization (CoA) proceso de solicitud en el Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS) desconectando una sola conexión. Esta vulnerabilidad afecta a Cisco Wireless LAN Controller ejecutando… | |
| Modificada | Crítica (9.8) | 1.3% | — | Dragonwavex Horizon Wireless Radio Firmware | 6/4/2017 | 17/6/2026 | Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la… | |
| Modificada | Alta (7.5) | 3.2% | — | Cisco Wireless LAN Controller Firmware | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a que falta un controlador interno para la solicitud… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software | 6/4/2017 | 17/6/2026 | Una vulnerabilidad con procesamiento de paquetes de entrada IPv6 UDP en el software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una recarga inesperada del dispositivo. La vulnerabilidad se debe a la validación incompleta del encabezado IPv6 UDP. Un atacante podría… | |
| Modificada | Media (6.5) | 0.78% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+2 | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en 802.11 Wireless Multimedia Extensions (WME) action frame processing in Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante no autenticado adyacente, provoque una condición de denegación de servicio(DoS). La vulnerabilidad se debe a la validación de entrada incompleta del… | |
| Modificada | Alta (8.8) | 1.4% | — | Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software | 15/3/2017 | 17/6/2026 | Una vulnerabilidad en el código de malla del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado hacerse pasar por un WLC en una topología en malla. La vulnerabilidad se debe a una autenticación insuficiente del punto de acceso padre en una configuración de malla. Un… | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bucle infinito del analizador de archivos NetScaler, desencadenado por un archivo de captura malformado. Esto fue abordado en wiretap/netscaler.c validando tamaños de registro. | |
| Modificada | Alta (7.5) | 2.9% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bloqueo del analizador de archivos K12, desencadenado por un archivo de captura malformado. Esto fue abordado en wiretap/k12.c validando las relaciones entre longitudes y desplazamientos. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bucle infinito del disector RTMPT, desencadenado por inyección de paquetes o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-rtmpt.c incrementando adecuadamente un cierto valor de secuencia. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bucle infinito WSP, desencadenado por inyección de paquetes o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-wsp.c validando la longitud de la capacidad. | |
| Modificada | Alta (7.5) | 2.9% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bucle infinito de IAX2, desencadenado por inyección de paquetes o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-iax2.c constriñendo el retraso de paquetes. | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bloqueo del disector LDSS, desencadenado por inyección de paquetes o un archivo de captura malformado. Esto fue abordado en epan/dissectors/packet-ldss.c asegurando que la memoria es asignada para una cierta estructura de datos. | |
| Modificada | Alta (7.5) | 2.6% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay una bloqueo del archivo analizador NetScaler, desencadenada por un archivo de captura malformado. Esto fue abordado en wiretap/netscaler.c validando la relación entre páginas y registros. | |
| Modificada | Alta (7.5) | 2.6% | — | WiresharkDebian Linux | 4/3/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta 2.2.4 y 2.0.0 hasta 2.0.10, hay un bucle infinito del archivo analizador Netscaler, desencadenado por un archivo de captura malformado. Esto fue abordado en wiretap/netscaler.c cambiando las restricciones en el tamaño de archivo. | |
| Modificada | Alta (7.5) | 3.2% | — | WiresharkDebian Linux | 17/2/2017 | 17/6/2026 | En Wireshark 2.2.4 y versiones anteriores, un archivo de captura STANAG 4607 manipulado o mal formado causará un bucle infinito y agotamiento de memoria. Si el campo de tamaño de paquete en un encabezado de paquete es nulo, el desplazamiento a leer no avanzará, provocando intentos continuos para leer el mismo paquete… | |
| Modificada | Media (5) | 0.49% | — | Emerson Se4801t0x Redundant Wireless I/O Card FirmwareEmerson Se4801t1x Simplex Wireless I/O Card Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Emerson SE4801T0X Redundant Wireless I/O Card V13.3 y SE4801T1X Simplex Wireless I/O Card V13.3. DeltaV Wireless I/O Cards (WIOC) que ejecutan el firmware disponible en el sistema DeltaV, versión v13.3, tienen la funcionalidad SSH (Secure Shell) habilitada innecesariamente. | |
| Modificada | Crítica (9.8) | 26% | 💥 Exploit | Netcommwireless Hspa 3g10wve Firmware | 9/2/2017 | 17/6/2026 | ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro DIA_IPADDRESS. | |
| Modificada | Alta (7.3) | 11% | 💥 Exploit | Netcommwireless Hspa 3g10wve Firmware | 9/2/2017 | 17/6/2026 | ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a atacantes remotos eludir las restricciones de acceso previstas a través de una solicitud directa. NOTA: Este problema puede ser combinado con CVE-2015-6024 para ejecutar comandos… | |
| Modificada | Alta (7.5) | 2.0% | — | Wireshark | 25/1/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.3 y 2.0.0 hasta la versión 2.0.9, el disector DHCPv6 podría entrar en un bucle grande, desencadenado por la inyección de paquetes o un archivo de captura mal formado. Esto fue abordado en epan/dissectors/packet-dhcpv6.c cambiando un tipo de dato para evitar un desbordamiento de… | |
| Modificada | Alta (7.5) | 2.9% | — | Wireshark | 25/1/2017 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.3 y 2.0.0 hasta la versión 2.0.9, el disector ASTERIX podría entrar en un bucle infinito, desencadenado por la inyección de paquetes o un archivo de captura mal formado. Esto fue abordado en epan/dissectors/packet-asterix.c cambiando un tipo de datos para evitar un… | |
| Modificada | Media (5.5) | 0.30% | — | Intel Proset/wireless Software AND Drivers | 8/12/2016 | 17/6/2026 | Desbordamiento de búfer en el software y los controladores Intel PROSet/Wireless en versiones anteriores a 19.20.3 permite a usuarios locales bloquear iframewrk.exe provocando una denegación de servicio potencial. |