Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.4% | — | Wireshark | 1/5/2016 | 17/6/2026 | Error por un paso en epan/dissectors/packet-gsm_abis_oml.c en el disector GSM A-bis OML en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.x en versiones anteriores a 2.0.2 permite a atacantes remotos provocar una denegación de servicio (sobrelectura de buffer y caída de aplicación) a través de un paquete… | |
| Modificada | Media (5.9) | 1.1% | — | Wireshark | 1/5/2016 | 17/6/2026 | epan/dissectors/packet-ieee80211.c en el disector IEEE 802.11 en Wireshark 2.x en versiones anteriores a 2.0.2 maneja incorrectamente el subcampo Grouping, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de buffer y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 1.7% | — | Wireshark | 1/5/2016 | 17/6/2026 | wiretap/vwr.c en el intérprete de archivo Ixia IxVeriWave en Wireshark 2.x en versiones anteriores a 2.0.2 incrementa incorrectamente una determinada cuenta de octeto, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica y caída de aplicación) a… | |
| Modificada | Media (5.9) | 3.0% | — | Oracle SolarisDebian LinuxWireshark | 25/4/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en epan/dissectors/packet-ncp2222.inc en el disector NCP en Wireshark 1.12.x en versiones anteriores a 1.12.11 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de una cadena larga en… | |
| Modificada | Media (5.9) | 1.8% | — | Wireshark | 25/4/2016 | 17/6/2026 | Error de entero sin signo en epan/dissectors/packet-mswsp.c en el disector MS-WSP en Wireshark 2.0.x en versiones anteriores a 2.0.3 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de entero y caída de aplicación) a través de un paquete manipulado que desencadena un tamaño de array no… | |
| Modificada | Media (5.9) | 1.8% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-mswsp.c en el disector MS-WSP en Wireshark 2.0.x en versiones anteriores a 2.0.3 no asegura que los datos estén disponibles antes de la asignación de memoria de un array, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete… | |
| Modificada | Media (5.9) | 2.4% | — | WiresharkDebian LinuxOracle Solaris | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-gsm_cbch.c en el disector GSM CBCH en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 utiliza la variable incorrecta para indexar un array, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites y caída de… | |
| Modificada | Media (5.9) | 2.0% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-iax2.c en el disector IAX2 en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 utiliza un tipo de dato entero incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-pktc.c en el disector PKTC en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 malinterpreta campos de fecha y hora, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de un… | |
| Modificada | Media (5.9) | 2.2% | — | Debian LinuxOracle SolarisWireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-pktc.c en el disector PKTC en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 no verifica identificadores BER, lo que permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) a través de un… | |
| Modificada | Media (5.9) | 2.1% | — | Wireshark | 25/4/2016 | 17/6/2026 | El disector IEEE 802.11 en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 no restringe adecuadamente listas de elementos, lo que permite a atacantes remotos provocar una denegación de servicio (recursión profunda y caída de aplicación) a través de un paquete manipulado,… | |
| Modificada | Media (5.9) | 2.0% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/reassemble.c en TShark en Wireshark 2.0.x en versiones anteriores a 2.0.3 confía en el manejo incorrecto de casos especiales de estructuras de datos Tvb truncadas, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de aplicación) a través de un… | |
| Modificada | Media (5.9) | 1.7% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-ncp2222.inc en el disector NCP en Wireshark 2.0.x en versiones anteriores a 2.0.3 no inicializa correctamente la memoria para patrones de búsqueda, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.3% | — | Wireshark | 25/4/2016 | 17/6/2026 | epan/proto.c en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 no limita la profundidad de árbol de protocolo, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria de pila y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Cisco Wireless LAN Controller (WLC) Software 7.4 en versiones anteriores a 7.4.130.0(MD) y 7.5, 7.6 y 8.0 en versiones anteriores a 8.0.110.0(ED) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de tráfico Bonjour manipulado, también conocida como Bug ID CSCur66908. | |
| Modificada | Crítica (9.8) | 5.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad de redirección en Cisco Wireless LAN Controller (WLC) Software 7.2 hasta la versión 7.4 en versiones anteriores a 7.4.140.0(MD) y 7.5 hasta la versión 8.0 en versiones anteriores a 8.0.115.0(ED) permite a atacantes remotos ejecutar código arbitrario a través de una petición… | |
| Modificada | Media (4.3) | 1.5% | — | Sierrawireless Aleos | 21/4/2016 | 17/6/2026 | ACEmanager en Sierra Wireless ALEOS 4.4.2 y versiones anteriores en dispositivos ES440, ES450, GX400, GX440, GX450 y LS300 permite a atacantes remotos leer el archivo filteredlogs.txt, y consecuentemente descubrir información potencialmente sensible sobre la secuencia de arranque, a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPQ3925 con firmware r1 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una petición HTTP manipulada, también conocida como Bug ID CSCup48105. | |
| Modificada | Alta (7.5) | 4.0% | — | Cisco Dpc3939 Wireless Residential Voice Gateway Firmware | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPC3939B y DPC3941 permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocida como Bug ID CSCus49506. | |
| Modificada | Media (5.9) | 2.5% | — | Wireshark | 28/2/2016 | 17/6/2026 | La función dissect_llrp_parameters en epan/dissectors/packet-llrp.c en el disector LLRP en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.0.x en versiones anteriores a 2.0.2 no limita la profundidad de recursión, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída… | |
| Modificada | Media (5.9) | 2.5% | — | Wireshark | 28/2/2016 | 17/6/2026 | Error por un paso en epan/dissectors/packet-rsl.c en el disector RSL en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.0.x en versiones anteriores a 2.0.2 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un paquete manipulado que… | |
| Modificada | Media (5.9) | 2.7% | — | Wireshark | 28/2/2016 | 17/6/2026 | La función dissct_rsl_ipaccess_msg en epan/dissectors/packet-rsl.c en el disector RSL en Wireshark 1.12.x en versiones anteriores a 1.12.10 y 2.0.x en versiones anteriores a 2.0.2 no maneja correctamente el caso de un tipo TLV no reconocido, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (5.5) | 1.2% | — | Wireshark | 28/2/2016 | 17/6/2026 | La función iseries_check_file_type en wiretap/iseries.c en el analizador de archivos iSeries en Wireshark 2.0.x en versiones anteriores a 2.0.2 no considera que una línea pueda carecer de la subcadena "OBJECT PROTOCOL", lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y… | |
| Modificada | Media (5.9) | 2.2% | — | Wireshark | 28/2/2016 | 17/6/2026 | La función dissect_nhdr_extopt en epan/dissectors/packet-lbmc.c en el disector LBMC en Wireshark 2.0.x en versiones anteriores a 2.0.2 no valida los valores de longitud, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer basado en pila y caída de aplicación) a través de un… |