Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Sierra Wireless Aircard 760sSierra Wireless Aircard 762sSierra Wireless Aircard 763s | 23/2/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save. | |
| Modificada | Alta (7.1) | 1.4% | — | Cisco Wireless LAN Controller | 19/2/2015 | 17/6/2026 | La funcionalidad Wireless Intrusion Detection (también conocida como WIDS) en los dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados que se manejan incorrectamente durante la renderización de la… | |
| Modificada | Media (5) | 2.8% | — | WiresharkOracle LinuxOracle SolarisDebian Linux+1 | 10/1/2015 | 17/6/2026 | Desbordamiento de buffer en la función ssl_decrypt_record en epan/dissectors/packet-ssl-utils.c en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado que se maneja incorrectamente… | |
| Modificada | Media (5) | 2.4% | — | OpensuseWireshark | 10/1/2015 | 17/6/2026 | epan/dissectors/packet-smtp.c en el disector SMTP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 utiliza un valor de longitud incorrecto para ciertas operaciones 'string-append', lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete… | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 10/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación en epan/dissectors/packet-dec-dnart.c en el diseccionador DEC DNA Routing Protocol en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete… | |
| Modificada | Media (5) | 5.6% | — | WiresharkOpensuseOracle Solaris | 10/1/2015 | 17/6/2026 | asn1/lpp/lpp.cnf en el disector LPP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 no valida cierto valor de indice, lo que permite a atacantes remotos causar una denegación de servicio (acceso a memoria fuera de rango y caída de la aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5) | 1.6% | — | WiresharkOpensuse | 10/1/2015 | 17/6/2026 | La función dissect_wccp2r1_address_table_info en epan/dissectors/packet-wccp.c en el disector WCCP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 no inicializa ciertas estructuras de datos, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 1.6% | — | OpensuseWireshark | 10/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación en epan/dissectors/packet-wccp.c en el disector WCCP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado, relacionado con el… | |
| Modificada | Alta (10) | 2.5% | — | Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s | 3/12/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Media (5) | 3.5% | — | Wireshark | 23/11/2014 | 17/6/2026 | La función dissect_write_structured_field en epan/dissectors/packet-tn5250.c en el diseccionador TN5250 en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5) | 3.8% | — | Wireshark | 23/11/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función build_expert_data en epan/dissectors/packet-ncp2222.inc en el diseccionador NCP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5) | 3.1% | — | Wireshark | 23/11/2014 | 17/6/2026 | La función build_expert_data en epan/dissectors/packet-ncp2222.inc en el diseccionador NCP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 no inicializa debidamente una estructura de datos, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un… | |
| Modificada | Media (5) | 3.2% | — | Wireshark | 23/11/2014 | 17/6/2026 | Múltiples desbordamientos de enteros en epan/dissectors/packet-amqp.c en el diseccionador AMQP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una PDU amqp_0_10 manipulada en un paquete. | |
| Modificada | Media (5) | 3.1% | — | Wireshark | 23/11/2014 | 17/6/2026 | La función decompress_sigcomp_message en epan/sigcomp-udvm.c en el diseccionador SigComp UDVM en Wireshark 1.10.x anterior a 1.10.11 permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Belkin N750 Wireless Router FirmwareBelkin N750 Wireless Router | 12/11/2014 | 17/6/2026 | Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de… | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData. | |
| Modificada | Media (5.4) | 0.27% | — | Nteloswireless MY Ntelos | 16/10/2014 | 17/6/2026 | ** DISPUTADA ** La aplicación para Android My nTelos (también conocida como com.telespree.ntelospostpay) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.1% | — | Netcommwireless Nb604n FirmwareNetcommwireless Nb604n | 7/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en wlsecurity.html en los routers NetCommWireless NB604N con firmware anterior a GAN5.CZ56T-B-NC.AU-R4B030.EN permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wlWpaPsk. | |
| Modificada | Media (5) | 3.1% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no previene la sobreescritura de datos durante operaciones de copia, lo que permite a atacantes remotos causar una denegación de servicio (caída de la… | |
| Modificada | Media (5) | 3.4% | — | Wireshark | 20/9/2014 | 17/6/2026 | Desbordamiento de buffer en la función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no previene la sobreescritura de datos durante operaciones de copia, lo que permite a atacantes remotos causar una denegación de… | |
| Modificada | Media (5) | 3.1% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no valida datos de máscara de bits, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero… |