Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Sierra Wireless Aircard 760sSierra Wireless Aircard 762sSierra Wireless Aircard 763s23/2/201517/6/2026
Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save.
ModificadaAlta (7.1)1.4%—Cisco Wireless LAN Controller19/2/201517/6/2026
La funcionalidad Wireless Intrusion Detection (también conocida como WIDS) en los dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados que se manejan incorrectamente durante la renderización de la…
ModificadaMedia (5)2.8%—WiresharkOracle LinuxOracle SolarisDebian Linux+110/1/201517/6/2026
Desbordamiento de buffer en la función ssl_decrypt_record en epan/dissectors/packet-ssl-utils.c en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado que se maneja incorrectamente…
ModificadaMedia (5)2.4%—OpensuseWireshark10/1/201517/6/2026
epan/dissectors/packet-smtp.c en el disector SMTP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 utiliza un valor de longitud incorrecto para ciertas operaciones 'string-append', lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete…
ModificadaMedia (5)2.6%—Wireshark10/1/201517/6/2026
Múltiples vulnerabilidades de uso después de liberación en epan/dissectors/packet-dec-dnart.c en el diseccionador DEC DNA Routing Protocol en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete…
ModificadaMedia (5)5.6%—WiresharkOpensuseOracle Solaris10/1/201517/6/2026
asn1/lpp/lpp.cnf en el disector LPP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 no valida cierto valor de indice, lo que permite a atacantes remotos causar una denegación de servicio (acceso a memoria fuera de rango y caída de la aplicación) a través de un paquete manipulado.
ModificadaMedia (5)1.6%—WiresharkOpensuse10/1/201517/6/2026
La función dissect_wccp2r1_address_table_info en epan/dissectors/packet-wccp.c en el disector WCCP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 no inicializa ciertas estructuras de datos, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un…
ModificadaMedia (5)1.6%—OpensuseWireshark10/1/201517/6/2026
Múltiples vulnerabilidades de uso después de liberación en epan/dissectors/packet-wccp.c en el disector WCCP en Wireshark 1.10.x anterior a 1.10.12 y 1.12.x anterior a 1.12.3 permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado, relacionado con el…
ModificadaAlta (10)2.5%—Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s3/12/201417/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no…
ModificadaMedia (5)3.5%—Wireshark23/11/201417/6/2026
La función dissect_write_structured_field en epan/dissectors/packet-tn5250.c en el diseccionador TN5250 en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado.
ModificadaMedia (5)3.8%—Wireshark23/11/201417/6/2026
Desbordamiento de buffer basado en pila en la función build_expert_data en epan/dissectors/packet-ncp2222.inc en el diseccionador NCP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)3.1%—Wireshark23/11/201417/6/2026
La función build_expert_data en epan/dissectors/packet-ncp2222.inc en el diseccionador NCP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 no inicializa debidamente una estructura de datos, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un…
ModificadaMedia (5)3.2%—Wireshark23/11/201417/6/2026
Múltiples desbordamientos de enteros en epan/dissectors/packet-amqp.c en el diseccionador AMQP en Wireshark 1.10.x anterior a 1.10.11 y 1.12.x anterior a 1.12.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una PDU amqp_0_10 manipulada en un paquete.
ModificadaMedia (5)3.1%—Wireshark23/11/201417/6/2026
La función decompress_sigcomp_message en epan/sigcomp-udvm.c en el diseccionador SigComp UDVM en Wireshark 1.10.x anterior a 1.10.11 permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) a través de un paquete manipulado.
ModificadaAlta (10)67%💥 ExploitBelkin N750 Wireless Router FirmwareBelkin N750 Wireless Router12/11/201417/6/2026
Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump.
ModificadaMedia (5)6.8%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html.
ModificadaAlta (10)11%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de…
ModificadaMedia (5)7.4%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)…
ModificadaMedia (6.8)2.9%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a…
ModificadaMedia (4.3)3.5%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData.
ModificadaMedia (5.4)0.27%—Nteloswireless MY Ntelos16/10/201417/6/2026
** DISPUTADA ** La aplicación para Android My nTelos (también conocida como com.telespree.ntelospostpay) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—Netcommwireless Nb604n FirmwareNetcommwireless Nb604n7/10/201417/6/2026
Vulnerabilidad de XSS en wlsecurity.html en los routers NetCommWireless NB604N con firmware anterior a GAN5.CZ56T-B-NC.AU-R4B030.EN permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wlWpaPsk.
ModificadaMedia (5)3.1%—Wireshark20/9/201417/6/2026
La función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no previene la sobreescritura de datos durante operaciones de copia, lo que permite a atacantes remotos causar una denegación de servicio (caída de la…
ModificadaMedia (5)3.4%—Wireshark20/9/201417/6/2026
Desbordamiento de buffer en la función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no previene la sobreescritura de datos durante operaciones de copia, lo que permite a atacantes remotos causar una denegación de…
ModificadaMedia (5)3.1%—Wireshark20/9/201417/6/2026
La función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no valida datos de máscara de bits, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero…