Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 2.5% | — | Wireshark | 7/8/2016 | 17/6/2026 | wiretap/toshiba.c en el analizador de archivo Toshiba en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un… | |
| Modificada | Media (5.9) | 2.8% | — | Wireshark | 7/8/2016 | 17/6/2026 | El subsistema de USB en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente tipos de clase, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.4% | — | Wireshark | 7/8/2016 | 17/6/2026 | epan/dissectors/packet-umts_fp.c en el disector UMTS FP en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente el valor reservado C/T, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete… | |
| Modificada | Media (5.9) | 2.7% | — | Wireshark | 7/8/2016 | 17/6/2026 | epan/crypt/airpdcap.c en el disector IEEE 802.11 en Wireshark 2.x en versiones anteriores a 2.0.4 no maneja correctamente ciertos valores de longitud, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.4% | — | Wireshark | 7/8/2016 | 17/6/2026 | epan/crypt/airpdcap.c en el disector IEEE 802.11 en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente la falta de una EAPOL_RSN_KEY, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete… | |
| Modificada | Alta (7.5) | 2.8% | — | Wireshark | 7/8/2016 | 17/6/2026 | epan/dissectors/packet-dcerpc-spoolss.c en el componente SPOOLS en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente offsets no esperados, lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete… | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-wbxml.c en el disector WBXML en Wireshark 2.x en versiones anteriores a 2.0.5 no restringe la profundidad de repercusión, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 7.6% | 💥 Exploit | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-wap.c in Wireshark 2.x en versiones anteriores a 2.0.5 omite una comprobación de desbordamiento en la función tvb_get_guintvar, lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado, relacionado con los disertores MMSE, WAP,… | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/proto.c en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 permite a atacantes remotos provocar una denegación de servicio (bucle grande de disector OpenFlow) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.3% | — | Wireshark | 6/8/2016 | 17/6/2026 | Error por un paso en epan/dissectors/packet-rlc.c en el disector RLC en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en pila y caída de aplicación) a través de un paquete… | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-ldss.c en el disector LDSS en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 no maneja adecuadamente conversaciones, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.3% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-rlc.c en el disector RLC en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 utiliza un tipo de datos de entero incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (bucle grande) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-mmse.c en el disector MMSE en Wireshark 1.12.x en versiones anteriores a 1.12.13 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.2% | — | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-wsp.c en el disector WSP en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 7.7% | 💥 Exploit | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-packetbb.c en el disector PacketBB en Wireshark 1.12.x en versiones anteriores a 1.12.13 y 2.x en versiones anteriores a 2.0.5 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 6.6% | 💥 Exploit | Wireshark | 6/8/2016 | 17/6/2026 | epan/dissectors/packet-ncp2222.inc en el disector NDS en Wireshark 1.12.x en versiones anteriores a 1.12.13 no mantiene adecuadamente una estructura de datos ptvc, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 6.4% | 💥 Exploit | Wireshark | 6/8/2016 | 17/6/2026 | Los disectores CORBA IDL en Wireshark 2.x en versiones anteriores a 2.0.5 en plataformas Windows 64-bit no interactúa adecuadamente con opciones del compilador de Visual C++, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (6.5) | 0.74% | — | Cisco Wireless LAN Controller Software | 28/7/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) 7.4(121.0) y 8.0(0.30220.385) permiten a atacantes remotos provocar una denegación de servicio a través de marcos de gestión inalámbricos manipulados, también conocido como Bug ID CSCun92979. | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router Firmware | 19/6/2016 | 17/6/2026 | Desbordamiento de buffer en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a usuarios remotos autenticados… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 19/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware before 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Crítica (9.8) | 4.8% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall Firmware | 19/6/2016 | 17/6/2026 | Interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos ejecutar código arbitrario como root a… | |
| Modificada | Media (5.9) | 1.3% | — | Wireshark | 1/5/2016 | 17/6/2026 | epan/dissectors/packet-ber.c en el disector ASN.1 BER en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.x en versiones anteriores a 2.0.2 permite a atacantes remotos provocar una denegación de servicio (recursión profunda, consumo de pila y caída de aplicación) a través de un paquete que especifica datos… | |
| Modificada | Media (5.9) | 1.4% | — | Wireshark | 1/5/2016 | 17/6/2026 | El disector NFS en Wireshark 2.x en versiones anteriores a 2.0.2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 1.4% | — | Wireshark | 1/5/2016 | 17/6/2026 | epan/dissectors/packet-spice.c en el disector SPICE en Wireshark 2.x en versiones anteriores a 2.0.2 maneja incorrectamente datos capability, lo que permite a atacantes remotos provocar una denegación de servicio (bucle grande) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 1.4% | — | Wireshark | 1/5/2016 | 17/6/2026 | epan/dissectors/packet-ber.c en el disector ASN.1 BER en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.x en versiones anteriores a 2.0.2 permite a atacantes remotos provocar una denegación de servicio (sobrelectura de buffer y caída de aplicación) a través de un paquete manipulado que desencadena un conjunto… |