Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Wireshark4/11/201317/6/2026
Vulnerabilidad no especificada en el analizador de NBAP en Wireshark 11.8.x antes de 1.8.11 y 1.10.x antes de 1.10.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (4.3)1.9%—Wireshark4/11/201317/6/2026
La función ieee802154_map_rec en epan/dissectors/packet-ieee802154.c en el analizador de IEEE 802.15.4 en Wireshark 1.8.x antes de 1.8.11 y 1.10.x antes de 1.10.3 utiliza una cadena de puntero incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un…
ModificadaMedia (4.3)2.1%—Boltwire23/10/201316/6/2026
Múltiples vulnerabilidades de XSS en BoltWire 3.5 y anteriores versiones permite a atacantes remotos inyectar script web arbitrario o HTML a través de (1) "p" o (2) parametro de contenido a index.php.
ModificadaAlta (7.2)2.0%💥 ExploitRuckuswireless Zoneflex 2942 FirmwareRuckuswireless Zoneflex 294216/10/201316/6/2026
Los dispositivos Ruckus Wireless Zoneflex con firmware 9.6.0.0.267 permite a atacantes remotos evadir la autenticación, y posteriormente acceder a los scripts configuration/ y maintenance/, mediante la construcción de un URI diseñado después de recibir un error de autenticación por un intento arbitrario de inicio de…
ModificadaMedia (4.3)1.2%—Cisco Wireless LAN Controller3/10/201316/6/2026
Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810.
ModificadaMedia (4.3)1.5%—Wireshark16/9/201316/6/2026
Vulnerabilidad no especificada en el disector LDAP de Wireshark 1.8.x (anteriores a 1.8.10) y 1.10.x (anteriores a 1.10.2) permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación) a través de un paquete manipulado.
ModificadaMedia (4.3)1.7%—Wireshark16/9/201316/6/2026
La función dissect_mq_rr en epan/dissectors/packet-mq.c de MQ dissector de Wireshark 1.8.x anterior a 1.8.10 y 1.10.x anterior a 1.10.2 no determina apropiadamente cuando entrar en un deteminado bucle , lo que permite a a atacantes remotos causar denegación de servicio (caida de aplicación) a través de un paquete…
ModificadaMedia (5)2.9%—Wireshark16/9/201316/6/2026
Desbordamiento de buffer en el disector RTPS de Wireshark 1.8.x anteriores a 1.8.10 y 1.10.x anteriores a 1.10.2 permite a atacantes remotos causar denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (4.3)2.1%—Wireshark16/9/201316/6/2026
epan/dissectors/packet-assa_r3.c en el disector ASSA R3 en Wireshark 1.8.x anterior a 1.8.10 y 1.10.x anterior a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado.
ModificadaMedia (4.3)1.7%—Wireshark16/9/201316/6/2026
La función dissect_nbap_T_dCH_ID en epan/dissectors/packet-nbap.c del disector NBAP en Wireshark 1.8.x (anteriores a 1.8.10) y 1.10.x (anteriores a 1.10.2) no restringe el valor dch_id, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación) a través de un paquete manipulado.
ModificadaMedia (4.3)1.9%—Wireshark16/9/201316/6/2026
El disector de Bluetooth HCI ACL en Wireshark 1.10.x anteriores a v1.10.2 no mantiene correctamente una cierta lista libre, lo cual permite a atacantes remotos causar denegación de servicio (caída de aplicación) a través de un paquete manipulado que no es correctamente gestionado por la función wmem_block_alloc en…
ModificadaMedia (4.3)1.5%—Cisco Prime Network Control SystemCisco Wireless Control System6/9/201316/6/2026
Múltiples vulnerabilidades XSS en Health Monitor Login pages en Cisco Prime Network Control System (NCS) y Wireless Control System (WCS), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. Aka Bug ID CSCud18375.
ModificadaMedia (6.3)1.2%—Cisco Wireless LAN Controller30/8/201316/6/2026
El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de…
ModificadaMedia (5)3.0%—Wireshark30/7/201316/6/2026
La función dissect_smtp en epan/dissectors/packet-smtp.c del disector PROFINET Real-Time en Wireshark 1.10.x anterior a 1.10.1 no inicializa determinados miembros estructuras, lo que permite a atacantes remotos provocar una denegación de servicio (deferencia puntero nulo y caída de aplicación) a través de un paquete…
ModificadaMedia (4.3)2.7%—Wireshark30/7/201316/6/2026
La función dissect_per_length_determinant en epan/dissectors/packet-smtp.c del disector ASN.1 PER en Wireshark 1.8.x anterior a 1.8.9 y 1.10.x anterior a 1.10.1 no inicializa un tamaño de campo en determinadas situaciones anormales, lo que permite a atacantes remotos provocar una denegación de servicio (caída de…
ModificadaMedia (4.3)2.9%—Wireshark30/7/201316/6/2026
La función netmon_open en wiretap/netmon.c del validador de archivos Netmon en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no inicializa determinados miembros de estructuras, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)3.3%—Wireshark30/7/201316/6/2026
La función netmon_open en wiretap/netmon.c del validador de archivos Netmon en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no asigna memoria decuadamente, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo paquet-trace manipulado.
ModificadaMedia (5)3.3%—Wireshark30/7/201316/6/2026
Múltiples errores de indexación de matrices en epan/dissectors/packet-gsm_a_common.c el disector GSM A Common de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)3.3%—Wireshark30/7/201316/6/2026
epan/proto.c en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete manipulado que no está gestionado adecuadamente por el disector GSM RR.
ModificadaMedia (5)3.7%—Wireshark30/7/201316/6/2026
La función dissect_dvbci_tpdu_hdr en epan/dissectors/packet-dvbci.c del disector DVB-CI de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no valida el tamaño concreto de un valor antes de reducirlo, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y cierre de…
ModificadaAlta (7.8)3.6%—Wireshark30/7/201316/6/2026
La función parseFields en epan/dissectors/packet-dis-pdus.c del disector DIS de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no finaliza el procesamiento de los datos del paquete tras encontrar el final (zero bytes), lo que permite a atacantes remotos provocar una denegación de servicio (bucle) a través de…
ModificadaAlta (7.8)3.2%—Wireshark30/7/201316/6/2026
Error de entero sin signo en la función dissect_headers en epan/dissectors/packet-btobex.c del disector Bluetooth OBEX de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado.
ModificadaAlta (7.8)3.7%—Wireshark30/7/201316/6/2026
Error de entero sin signo en la función get_type_length en epan/dissectors/packet-btsdp.c del disector Bluetooth SDP de Wireshark 1.8.x anterior a 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle y consumo de CPU) a través de un paquete manipulado.
ModificadaMedia (5)2.8%—Wireshark30/7/201316/6/2026
epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, no determina adecuadamente si hay datos pendientes de procesar, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)2.9%—Wireshark30/7/201316/6/2026
Error de entero sin signo en epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y cierre de demonio) a través de un paquete manipulado.
Orbitaley — Vulnerabilidades