Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.1% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función SnifferDecompress en wiretap/ngsniffer.c en el analizador de ficheros DOS Sniffer en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no maneja adecuadamente entrada de datos vacía, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 3.2% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función dissect_spdu en epan/dissectors/packet-ses.c en el diseccionador SES en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 no inicializa adecuadamente ciertos valores ID, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de paquetes… | |
| Modificada | Media (5) | 3.4% | — | Wireshark | 20/9/2014 | 17/6/2026 | Error de superación de límite (off-by-one) en la función is_rtsp_request_or_reply en epan/dissectors/packet-rtsp.c en el diseccionador RTSP en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete… | |
| Modificada | Media (5) | 2.4% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función dissect_hip_tlv en epan/dissectors/packet-hip.c en el diseccionador HIP en Wireshark 1.12.x anterior a 1.12.1 no maneja adecuadamente un árbol nulo, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 20/9/2014 | 17/6/2026 | Las funciones (1) get_quoted_string y (2) get_unquoted_string en epan/dissectors/packet-cups.c en el diseccionador CUPS en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función dissect_v9_v10_pdu_data en epan/dissectors/packet-netflow.c en el diseccionador Netflow en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 hace referencia a desplazamiento y variables de inicialización incorrectos, lo que permite a atacantes remotos causar una denegación de servicio (lectura… | |
| Modificada | Media (5) | 3.1% | — | Wireshark | 20/9/2014 | 17/6/2026 | La función tvb_raw_text_add en epan/dissectors/packet-megaco.c en el diseccionador MEGACO en Wireshark 1.10.x anterior a 1.10.10 y 1.12.x anterior a 1.12.1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una línea en blanco. | |
| Modificada | Media (5) | 3.2% | — | Wireshark | 20/9/2014 | 17/6/2026 | El diseccionador SDP en Wireshark 1.10.x anterior a 1.10.10 crea tablas hash duplicadas para un canal de medios, lo que permite a un atacante causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado hacia el diseccionador RTP. | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 20/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en el diseccionador SDP en Wireshark 1.10.x anterior a 1.10.10 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado que aprovecha la titularidad de la memoría dividida entre el diseccionador SDP y RTP. | |
| Modificada | Media (5.4) | 0.27% | — | Thirdwire Strike Fighters Israel | 9/9/2014 | 17/6/2026 | La aplicación Strike Fighters Israel 1.2.4 (también conocida como com.thirdwire.strikefighters.mideast.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gunhillwireless Verizon | 9/9/2014 | 17/6/2026 | La aplicación verizon (también conocido como com.wverizonwirelessbill) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 1/8/2014 | 17/6/2026 | La función dissect_ber_constrained_bitstring en epan/dissectors/packet-ber.c en el diseccionador ASN.1 BER en Wireshark 1.10.x anterior a 1.10.9 no valida debidamente los valores de relleno (padding), lo que permite a atacantes remotos causar una denegación de servicio (subdesbordamiento de buffer y caída de la… | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 1/8/2014 | 17/6/2026 | La función rlc_decode_li en epan/dissectors/packet-rlc.c en el diseccionados de RLC en Wireshark 1.10.x anterior a 1.10.9 inicializa cierto miembro de estructuras solamente después de que este miembro se haya utilizado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a… | |
| Modificada | Media (5) | 3.6% | — | Wireshark | 1/8/2014 | 17/6/2026 | La funcionalidad APN decode en (1) epan/dissectors/packet-gtp.c y (2) epan/dissectors/packet-gsm_a_gm.c en los diseccionadores de GTP y GSM Management en Wireshark 1.10.x anterior a 1.10.9 no inicializa completemente cierto buffer, lo que permite a atacantes remotos causar una denegación de servicio (caída de la… | |
| Modificada | Media (5) | 2.5% | — | Wireshark | 1/8/2014 | 17/6/2026 | La función read_new_line en wiretap/catapult_dct2000.c en el diseccionador Catapult DCT2000 en Wireshark 1.10.x anterior a 1.10.9 no elimina debidamente los caracteres '\n' y '\r', lo que permite a atacantes remotos causar una denegación de servicio (subdesbordamiento de buffer de superación de limite y caída de la… | |
| Modificada | Media (5) | 2.5% | — | Wireshark | 1/8/2014 | 17/6/2026 | La función dissect_log en plugins/irda/packet-irda.c en el diseccionador de IrDA en Wireshark 1.10.x anterior a 1.10.9 no elimina debidamente los caracteres '\n', lo que permite a atacantes remotos causar una denegación de servicio (subdesbordamiento de buffer y caída de la aplicación) a través de un paquete… | |
| Modificada | Alta (7.8) | 1.6% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos. | |
| Modificada | Alta (7.2) | 0.40% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso… | |
| Modificada | Alta (7.5) | 3.4% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto. | |
| Modificada | Alta (9.3) | 5.9% | — | Wireshark | 18/6/2014 | 17/6/2026 | wiretap/libpcap.c en el analizador de ficheros libpcap en Wireshark 1.10.x anterior a 1.10.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un fichero de traza de paquetes manipulado que incluye un paquete grande. | |
| Modificada | Media (4.3) | 1.4% | — | Wireshark | 18/6/2014 | 17/6/2026 | La función dissect_frame en epan/dissectors/packet-frame.c en el marco metadissector en Wireshark 1.10.x anterior a 1.10.8 interpreta un entero negativo como un valor de longitud aunque la intención era de representar una condición de error, lo que permite a atacantes remotos causar una denegación de servicio (caída… | |
| Modificada | Media (5.7) | 1.0% | — | Cisco Wireless LAN Controller | 8/6/2014 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y reinicio de dispositivo) a través de un valor cero en datos de paquetes de Cisco Discovery Protocol que no se manejan debidamente durante encuestas SNMP, también conocido como… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Framework web en Cisco Broadcast Access Center para Telco And Wireless (también conocido como BAC-TW) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun91113. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el Framework web en Cisco Broadcast Access Center para Telco and Wireless (también conocido como BAC-TW) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan cambios BAC-TW, también conocido como Bug IDs CSCuo23804 y CSCuo26389. |