Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1806 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Cisco Wireless LAN Controller Software | 24/6/2015 | 17/6/2026 | Los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.5(102.0) y 7.6(1.62) permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la provocación de una excepción durante el intento de reenvío de paquetes IPv6 no especificados a un dispositivo no IPv6, también… | |
| Modificada | Alta (8.8) | 1.6% | — | N-tron 702w Industrial Wireless Access Point | 13/6/2015 | 16/6/2026 | Los dispositivos N-Tron 702-W Industrial Wireless Access Point utilizan las mismas claves privadas (1) SSH y (2) HTTPS en las instalaciones de clientes diferentes, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante el aprovechamiento de conocimiento de una clave. | |
| Modificada | Media (6.1) | 0.72% | — | Cisco Wireless LAN Controller | 29/5/2015 | 17/6/2026 | los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.4(1.1) permiten a atacantes remotos causar una denegación de servicio (interrupción de servicios de red inalámbricos) a través de trafico YCP manipulado en la red local, también conocido como Bug ID CSCug67104. | |
| Modificada | Media (5) | 2.2% | — | Wireshark | 26/5/2015 | 17/6/2026 | La función logcat_dump_text en wiretap/logcat.c en el analizador sintáctico de ficheros de Android Logcat en Wireshark 1.12.x anterior a 1.12.5 no maneja correctamente la falta de la terminación \0, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a… | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 26/5/2015 | 17/6/2026 | La función detect_version en wiretap/logcat.c en el analizador sintáctico de ficheros de Android Logcat en Wireshark 1.12.x anterior a 1.12.5 no comprueba la longitud de una carga manipulada, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de… | |
| Modificada | Media (5) | 3.0% | — | Oracle SolarisWireshark | 26/5/2015 | 17/6/2026 | Las funciones (1) dissect_tfs_request y (2) dissect_tfs_response en epan/dissectors/packet-ieee80211.c en el disector IEEE 802.11 en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 interpretan un valor cero como una longitud en lugar de una condición de error, lo que permite a atacantes remotos causar… | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 26/5/2015 | 17/6/2026 | La función fragment_add_work en epan/reassemble.c en la característica del remontaje de paquetes en Wireshark 1.12.x anterior a 1.12.5 no determina correctamente el estado de la defragmentación en un caso de una longitud de instantánea insuficiente, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (7.8) | 3.7% | — | Oracle LinuxOracle SolarisWireshark | 26/5/2015 | 17/6/2026 | Múltiples fugas de memoria en la función x11_init_protocol en epan/dissectors/packet-x11.c en el disector X11 en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un paquete manipulado. | |
| Modificada | Media (5) | 2.9% | — | Oracle SolarisOracle LinuxWireshark | 26/5/2015 | 17/6/2026 | epan/dissectors/packet-wcp.c en el disector WCP en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 refiere incorrectamente a bytes previamente procesados, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un paquete manipulado, una vulnerabilidad… | |
| Modificada | Alta (7.8) | 3.5% | — | Wireshark | 26/5/2015 | 17/6/2026 | epan/dissectors/packet-websocket.c en el disector WebSocket en Wireshark 1.12.x anterior a 1.12.5 utiliza un algoritmo recursivo, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de un paquete manipulado. | |
| Modificada | Alta (7.8) | 2.9% | — | Wireshark | 26/5/2015 | 17/6/2026 | La función dissect_lbmr_pser en epan/dissectors/packet-lbmr.c en el disector LBMR en Wireshark 1.12.x anterior a 1.12.5 no rastrea correctamente el desplazamiento actual, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Alta (7.8) | 2.8% | — | Wireshark | 26/5/2015 | 17/6/2026 | La función dissect_lbmr_pser en epan/dissectors/packet-lbmr.c en el disector LBMR en Wireshark 1.12.x anterior a 1.12.5 no rechaza una longitud cero, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (6.8) | 2.8% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | La interfaz de la administración web en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 7.0.241, 7.1.x hasta 7.4.x anterior a 7.4.122, y 7.5.x y 7.6.x anterior a 7.6.120 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de parámetros no… | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | El subsistema de la autenticación web inalámbrico en los dispositivos Cisco Wireless LAN Controller (WLC) 7.5.x y 7.6.x anterior a 7.6.120 permite a atacantes remotos causar una denegación de servicio (caída de proceso y reinicio de dispositivo) a través de un valor manipulado, también conocido como Bug ID CSCum03269. | |
| Modificada | Baja (2.1) | 0.38% | — | SAP Sybase Unwired Platform Online Data Proxy | 12/5/2015 | 17/6/2026 | SAP Sybase Unwired Platform Online Data Proxy permite a usuarios locales obtener nombres de usuarios y contraseñas a través de DataVault, también conocido como la nota de seguridad de SAP 2094830. | |
| Modificada | Media (4.3) | 0.93% | — | Cisco Wireless LAN Controller Software | 7/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el sistema de ayuda de HTML en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 8.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCun95178. | |
| Modificada | Media (6.4) | 1.2% | — | SAP Clinical Task TrackerSAP EMR Unwired | 1/4/2015 | 17/6/2026 | SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la… | |
| Modificada | Media (6.1) | 0.63% | — | Cisco Wireless LAN Controller Software | 28/3/2015 | 17/6/2026 | La funcionalidad web-authentication en los dispositivos Cisco Wireless LAN Controller (WLC) 7.3(103.8) y 7.4(110.0) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una contraseña malformada, también conocido como Bug ID CSCui57980. | |
| Modificada | Media (5) | 2.5% | — | WiresharkOpensuse | 8/3/2015 | 17/6/2026 | Desbordamiento de enteros en la función dissect_osd2_cdb_continuation en epan/dissectors/packet-scsi-osd.c en el disector SCSI OSD en Wireshark 1.12.x anterior a 1.12.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un campo de longitud manipulado en un paquete. | |
| Modificada | Media (5) | 3.9% | — | Debian LinuxMageiaWiresharkOpensuse | 8/3/2015 | 17/6/2026 | Desbordamiento de enteros en la función dissect_tnef en epan/dissectors/packet-tnef.c en el disector TNEF en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un campo de longitud manipulado en un paquete. | |
| Modificada | Media (5) | 3.5% | — | OpensuseWiresharkOracle Solaris | 8/3/2015 | 17/6/2026 | epan/proto.c en Wireshark 1.12.x anterior a 1.12.4 no maneja correctamente los tipos de datos de enteros mayores a 32 bits en tamaño, lo que permite a atacantes remotos causar una denegación de servicio (fallo de aserción y salida de la aplicación) a través de un paquete manipulado que no está correctamente manejado… | |
| Modificada | Media (5) | 4.6% | — | WiresharkOracle LinuxOracle SolarisOpensuse+2 | 8/3/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en la función pcapng_read en wiretap/pcapng.c en el analizador sintáctico pcapng en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 4.4% | — | WiresharkMageiaOpensuseDebian Linux+2 | 8/3/2015 | 17/6/2026 | epan/dissectors/packet-wcp.c en el disector WCP en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 no inicializa correctamente una estructura de datos, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un paquete manipulado… | |
| Modificada | Media (5) | 2.6% | — | OpensuseWireshark | 8/3/2015 | 17/6/2026 | La función dissect_atn_cpdlc_heur en asn1/atn-cpdlc/packet-atn-cpdlc-template.c en el disector ATN-CPDLC en Wireshark 1.12.x anterior a 1.12.4 no sigue correctamente los requisitos de código TRY/ENDTRY, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria en pila y caída de la… | |
| Modificada | Media (4.3) | 1.0% | — | Sierra Wireless Aircard 760sSierra Wireless Aircard 762sSierra Wireless Aircard 763s | 23/2/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save. |