Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.47%—Intel Wireless Bluetooth Drivers8/12/201617/6/2026
Vulnerabilidad de ruta de servicio no citada en Intel Wireless Bluetooth Drivers 16.x, 17.x y en versiones anteriores a 18.1.1607.3129 permite a usuarios locales lanzar procesos con privilegios elevados.
ModificadaMedia (5.9)1.6%—WiresharkDebian Linux17/11/201617/6/2026
En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector OpenFlow podría caerse con agotamiento de memoria, provocado por tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-openflow_v5.c asegurando que ciertos valores de longitud fueran suficientemente…
ModificadaMedia (5.9)1.6%—WiresharkDebian Linux17/11/201617/6/2026
En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector DTN podría entrar en un búcle infinito, provocado por tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-dtn.c comprobando si la evaluación SDNV fue exitosa.
ModificadaMedia (5.9)1.6%—WiresharkDebian Linux17/11/201617/6/2026
En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector AllJoyn podría caerse con una sobre lectura del búfer, provocada por el tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-alljoyn.c asegurando que una variable de longitud rastreó adecuadamente el…
ModificadaMedia (5.9)1.7%—WiresharkDebian Linux17/11/201617/6/2026
En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector DCERPC podría caerse con un uso después de liberación, provocado por el tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-dcerpc-nt.c y epan/dissectors/packet-dcerpc-spoolss.c usando el ámbito de…
ModificadaMedia (5.9)2.1%—Wireshark17/11/201617/6/2026
En Wireshark 2.2.0 hasta la versión 2.2.1, el disector Profinet I/O podría circular en exceso, desencadenado por tráfico de red o un archivo de captura. Esto fue abordado en plugins/profinet/packet-pn-rtc-one.c rechazando la entrada con demasiados objetos I/O.
ModificadaAlta (7.5)1.1%—Ruckus Wireless H50025/10/201617/6/2026
Denegación de servicio en la interfaz de gestión web en Ruckus Wireless H500
ModificadaMedia (5.3)1.1%—Ruckus Wireless H50025/10/201617/6/2026
Elusión de autenticación en la interfaz de gestión web en Ruckus Wireless H500
ModificadaAlta (8.8)0.45%—Ruckus Wireless H50025/10/201617/6/2026
Vulnerabilidad de CSRF en la interfaz de gestión web Ruckus Wireless H500
ModificadaAlta (8.8)6.7%—Ruckus Wireless H50010/10/201617/6/2026
Inyección de comandos autenticados en la interfaz de administración web Ruckus Wireless H500
ModificadaMedia (5.3)0.62%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller Software 6.0Cisco Wireless LAN Controller Software 7.0Cisco Wireless LAN Controller Software 7.1+212/9/201617/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permiten a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes Inter-Access Point…
ModificadaMedia (5.9)2.1%—Debian LinuxWireshark9/9/201617/6/2026
epan/dissectors/packet-ipmi-trace.c en el disector de trazo IPMI en Wireshark 2.x en versiones anteriores a 2.0.6 no considera adecuadamente cuándo una cadena es constante. lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de la aplicación) a través de un paquete…
ModificadaMedia (5.9)2.7%—Debian LinuxWireshark9/9/201617/6/2026
Desbordamiento del búfer basado en pila en epan/dissectors/packet-catapult-dct2000.c en el disector Catapult DCT2000 en Wireshark 2.x en versiones anteriores a 2.0.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado.
ModificadaMedia (5.9)2.3%—WiresharkDebian Linux9/9/201617/6/2026
epan/dissectors/packet-umts_fp.c en el disector UMTS FP en Wireshark 2.x en versiones anteriores a 2.0.6 no asegura que la memoria sea asignada para ciertas estructuras de datos, lo que permite a atacantes remotos provocar una denegación de servicio (escrito de acceso invalido y caída de la aplicación) a través de un…
ModificadaMedia (5.9)2.3%—Debian LinuxWireshark9/9/201617/6/2026
epan/dissectors/packet-catapult-dct2000.c en el disector Catapult DCT2000 en Wireshark 2.x en versiones anteriores a 2.0.6 no restringe el número de canales, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer y caída de la aplicación) a través de un paquete manipulado.
ModificadaMedia (5.9)2.5%—WiresharkDebian Linux9/9/201617/6/2026
epan/dissectors/packet-h225.c en el disector H.225 en Wireshark 2.x en versiones anteriores a 2.0.6 llama a snprintf con uno de sus búfer de entrada como si fuera un búfer de salida, lo que permite a atacantes remotos provocar una denegación de servicio (superposición de copia y caída de la aplicación) a través de un…
ModificadaMedia (5.9)1.3%—Wireshark9/9/201617/6/2026
epan/dissectors/packet-qnet6.c en el disector QNX6 QNET en Wireshark 2.x en versiones anteriores a 2.0.6 maneja de manera incorrecta datos de la dirección MAC, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (6.5)0.93%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+22/9/201617/6/2026
La funcionalidad Adaptive Wireless Intrusion Prevention System (wIPS) en dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.5)7.4%—Cisco Rv180 VPN Router FirmwareCisco Rv180w Wireless-n Multifunction VPN Router Firmware8/8/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Cisco RV180 y RV180W permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz43023.
ModificadaAlta (8.8)2.3%—Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware8/8/201617/6/2026
Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557.
ModificadaAlta (7.8)1.9%💥 ExploitCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware8/8/201617/6/2026
El analizador de comandos CLI en dispositivos Cisco RV110W, RV130W y RV215W permite a usuarios locales ejecutar comandos shell arbitrarios como un administrador a través de parámetros manipulados, también conocido como Bug IDs CSCuv90134, CSCux58161 y CSCux73567.
ModificadaMedia (5.9)2.6%—Wireshark7/8/201617/6/2026
epan/dissectors/packet-wbxml.c en el disector WBXML en Wireshark 1.12.x en versiones anteriores a 1.12.12 no maneja correctamente offsets, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de entero y bucle infinito) a través de un paquete manipulado.
ModificadaMedia (5.9)2.3%—WiresharkOracle Solaris7/8/201617/6/2026
epan/dissectors/packet-pktap.c en el disector Ethernet en Wireshark 2.x en versiones anteriores a 2.0.4 no maneja correctamente el tipo de datos de paquetes de cabecera, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5.9)2.5%—WiresharkOracle Solaris7/8/201617/6/2026
wiretap/netscreen.c en el analizador de archivo NetScreen en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través…
ModificadaMedia (5.9)2.5%—Wireshark7/8/201617/6/2026
wiretap/cosine.c en el analizador de archivo CoSine en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un…