Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Intel Wireless Bluetooth Drivers | 8/12/2016 | 17/6/2026 | Vulnerabilidad de ruta de servicio no citada en Intel Wireless Bluetooth Drivers 16.x, 17.x y en versiones anteriores a 18.1.1607.3129 permite a usuarios locales lanzar procesos con privilegios elevados. | |
| Modificada | Media (5.9) | 1.6% | — | WiresharkDebian Linux | 17/11/2016 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector OpenFlow podría caerse con agotamiento de memoria, provocado por tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-openflow_v5.c asegurando que ciertos valores de longitud fueran suficientemente… | |
| Modificada | Media (5.9) | 1.6% | — | WiresharkDebian Linux | 17/11/2016 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector DTN podría entrar en un búcle infinito, provocado por tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-dtn.c comprobando si la evaluación SDNV fue exitosa. | |
| Modificada | Media (5.9) | 1.6% | — | WiresharkDebian Linux | 17/11/2016 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector AllJoyn podría caerse con una sobre lectura del búfer, provocada por el tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-alljoyn.c asegurando que una variable de longitud rastreó adecuadamente el… | |
| Modificada | Media (5.9) | 1.7% | — | WiresharkDebian Linux | 17/11/2016 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.1 y 2.0.0 hasta la versión 2.0.7, el disector DCERPC podría caerse con un uso después de liberación, provocado por el tráfico de red o un archivo de captura. Esto fue abordado en epan/dissectors/packet-dcerpc-nt.c y epan/dissectors/packet-dcerpc-spoolss.c usando el ámbito de… | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 17/11/2016 | 17/6/2026 | En Wireshark 2.2.0 hasta la versión 2.2.1, el disector Profinet I/O podría circular en exceso, desencadenado por tráfico de red o un archivo de captura. Esto fue abordado en plugins/profinet/packet-pn-rtc-one.c rechazando la entrada con demasiados objetos I/O. | |
| Modificada | Alta (7.5) | 1.1% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Denegación de servicio en la interfaz de gestión web en Ruckus Wireless H500 | |
| Modificada | Media (5.3) | 1.1% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Elusión de autenticación en la interfaz de gestión web en Ruckus Wireless H500 | |
| Modificada | Alta (8.8) | 0.45% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de gestión web Ruckus Wireless H500 | |
| Modificada | Alta (8.8) | 6.7% | — | Ruckus Wireless H500 | 10/10/2016 | 17/6/2026 | Inyección de comandos autenticados en la interfaz de administración web Ruckus Wireless H500 | |
| Modificada | Media (5.3) | 0.62% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller Software 6.0Cisco Wireless LAN Controller Software 7.0Cisco Wireless LAN Controller Software 7.1+2 | 12/9/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permiten a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes Inter-Access Point… | |
| Modificada | Media (5.9) | 2.1% | — | Debian LinuxWireshark | 9/9/2016 | 17/6/2026 | epan/dissectors/packet-ipmi-trace.c en el disector de trazo IPMI en Wireshark 2.x en versiones anteriores a 2.0.6 no considera adecuadamente cuándo una cadena es constante. lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de la aplicación) a través de un paquete… | |
| Modificada | Media (5.9) | 2.7% | — | Debian LinuxWireshark | 9/9/2016 | 17/6/2026 | Desbordamiento del búfer basado en pila en epan/dissectors/packet-catapult-dct2000.c en el disector Catapult DCT2000 en Wireshark 2.x en versiones anteriores a 2.0.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.3% | — | WiresharkDebian Linux | 9/9/2016 | 17/6/2026 | epan/dissectors/packet-umts_fp.c en el disector UMTS FP en Wireshark 2.x en versiones anteriores a 2.0.6 no asegura que la memoria sea asignada para ciertas estructuras de datos, lo que permite a atacantes remotos provocar una denegación de servicio (escrito de acceso invalido y caída de la aplicación) a través de un… | |
| Modificada | Media (5.9) | 2.3% | — | Debian LinuxWireshark | 9/9/2016 | 17/6/2026 | epan/dissectors/packet-catapult-dct2000.c en el disector Catapult DCT2000 en Wireshark 2.x en versiones anteriores a 2.0.6 no restringe el número de canales, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer y caída de la aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.5% | — | WiresharkDebian Linux | 9/9/2016 | 17/6/2026 | epan/dissectors/packet-h225.c en el disector H.225 en Wireshark 2.x en versiones anteriores a 2.0.6 llama a snprintf con uno de sus búfer de entrada como si fuera un búfer de salida, lo que permite a atacantes remotos provocar una denegación de servicio (superposición de copia y caída de la aplicación) a través de un… | |
| Modificada | Media (5.9) | 1.3% | — | Wireshark | 9/9/2016 | 17/6/2026 | epan/dissectors/packet-qnet6.c en el disector QNX6 QNET en Wireshark 2.x en versiones anteriores a 2.0.6 maneja de manera incorrecta datos de la dirección MAC, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (6.5) | 0.93% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+2 | 2/9/2016 | 17/6/2026 | La funcionalidad Adaptive Wireless Intrusion Prevention System (wIPS) en dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.5) | 7.4% | — | Cisco Rv180 VPN Router FirmwareCisco Rv180w Wireless-n Multifunction VPN Router Firmware | 8/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Cisco RV180 y RV180W permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz43023. | |
| Modificada | Alta (8.8) | 2.3% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557. | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | El analizador de comandos CLI en dispositivos Cisco RV110W, RV130W y RV215W permite a usuarios locales ejecutar comandos shell arbitrarios como un administrador a través de parámetros manipulados, también conocido como Bug IDs CSCuv90134, CSCux58161 y CSCux73567. | |
| Modificada | Media (5.9) | 2.6% | — | Wireshark | 7/8/2016 | 17/6/2026 | epan/dissectors/packet-wbxml.c en el disector WBXML en Wireshark 1.12.x en versiones anteriores a 1.12.12 no maneja correctamente offsets, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de entero y bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.3% | — | WiresharkOracle Solaris | 7/8/2016 | 17/6/2026 | epan/dissectors/packet-pktap.c en el disector Ethernet en Wireshark 2.x en versiones anteriores a 2.0.4 no maneja correctamente el tipo de datos de paquetes de cabecera, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.5% | — | WiresharkOracle Solaris | 7/8/2016 | 17/6/2026 | wiretap/netscreen.c en el analizador de archivo NetScreen en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través… | |
| Modificada | Media (5.9) | 2.5% | — | Wireshark | 7/8/2016 | 17/6/2026 | wiretap/cosine.c en el analizador de archivo CoSine en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un… |