Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Wireshark | 4/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en el analizador de NBAP en Wireshark 11.8.x antes de 1.8.11 y 1.10.x antes de 1.10.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | Wireshark | 4/11/2013 | 17/6/2026 | La función ieee802154_map_rec en epan/dissectors/packet-ieee802154.c en el analizador de IEEE 802.15.4 en Wireshark 1.8.x antes de 1.8.11 y 1.10.x antes de 1.10.3 utiliza una cadena de puntero incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un… | |
| Modificada | Media (4.3) | 2.1% | — | Boltwire | 23/10/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en BoltWire 3.5 y anteriores versiones permite a atacantes remotos inyectar script web arbitrario o HTML a través de (1) "p" o (2) parametro de contenido a index.php. | |
| Modificada | Alta (7.2) | 2.0% | 💥 Exploit | Ruckuswireless Zoneflex 2942 FirmwareRuckuswireless Zoneflex 2942 | 16/10/2013 | 16/6/2026 | Los dispositivos Ruckus Wireless Zoneflex con firmware 9.6.0.0.267 permite a atacantes remotos evadir la autenticación, y posteriormente acceder a los scripts configuration/ y maintenance/, mediante la construcción de un URI diseñado después de recibir un error de autenticación por un intento arbitrario de inicio de… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Wireless LAN Controller | 3/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810. | |
| Modificada | Media (4.3) | 1.5% | — | Wireshark | 16/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en el disector LDAP de Wireshark 1.8.x (anteriores a 1.8.10) y 1.10.x (anteriores a 1.10.2) permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 16/9/2013 | 16/6/2026 | La función dissect_mq_rr en epan/dissectors/packet-mq.c de MQ dissector de Wireshark 1.8.x anterior a 1.8.10 y 1.10.x anterior a 1.10.2 no determina apropiadamente cuando entrar en un deteminado bucle , lo que permite a a atacantes remotos causar denegación de servicio (caida de aplicación) a través de un paquete… | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 16/9/2013 | 16/6/2026 | Desbordamiento de buffer en el disector RTPS de Wireshark 1.8.x anteriores a 1.8.10 y 1.10.x anteriores a 1.10.2 permite a atacantes remotos causar denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 2.1% | — | Wireshark | 16/9/2013 | 16/6/2026 | epan/dissectors/packet-assa_r3.c en el disector ASSA R3 en Wireshark 1.8.x anterior a 1.8.10 y 1.10.x anterior a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 16/9/2013 | 16/6/2026 | La función dissect_nbap_T_dCH_ID en epan/dissectors/packet-nbap.c del disector NBAP en Wireshark 1.8.x (anteriores a 1.8.10) y 1.10.x (anteriores a 1.10.2) no restringe el valor dch_id, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | Wireshark | 16/9/2013 | 16/6/2026 | El disector de Bluetooth HCI ACL en Wireshark 1.10.x anteriores a v1.10.2 no mantiene correctamente una cierta lista libre, lo cual permite a atacantes remotos causar denegación de servicio (caída de aplicación) a través de un paquete manipulado que no es correctamente gestionado por la función wmem_block_alloc en… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Prime Network Control SystemCisco Wireless Control System | 6/9/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Health Monitor Login pages en Cisco Prime Network Control System (NCS) y Wireless Control System (WCS), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. Aka Bug ID CSCud18375. | |
| Modificada | Media (6.3) | 1.2% | — | Cisco Wireless LAN Controller | 30/8/2013 | 16/6/2026 | El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de… | |
| Modificada | Media (5) | 3.0% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función dissect_smtp en epan/dissectors/packet-smtp.c del disector PROFINET Real-Time en Wireshark 1.10.x anterior a 1.10.1 no inicializa determinados miembros estructuras, lo que permite a atacantes remotos provocar una denegación de servicio (deferencia puntero nulo y caída de aplicación) a través de un paquete… | |
| Modificada | Media (4.3) | 2.7% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función dissect_per_length_determinant en epan/dissectors/packet-smtp.c del disector ASN.1 PER en Wireshark 1.8.x anterior a 1.8.9 y 1.10.x anterior a 1.10.1 no inicializa un tamaño de campo en determinadas situaciones anormales, lo que permite a atacantes remotos provocar una denegación de servicio (caída de… | |
| Modificada | Media (4.3) | 2.9% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función netmon_open en wiretap/netmon.c del validador de archivos Netmon en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no inicializa determinados miembros de estructuras, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5) | 3.3% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función netmon_open en wiretap/netmon.c del validador de archivos Netmon en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no asigna memoria decuadamente, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo paquet-trace manipulado. | |
| Modificada | Media (5) | 3.3% | — | Wireshark | 30/7/2013 | 16/6/2026 | Múltiples errores de indexación de matrices en epan/dissectors/packet-gsm_a_common.c el disector GSM A Common de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5) | 3.3% | — | Wireshark | 30/7/2013 | 16/6/2026 | epan/proto.c en Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete manipulado que no está gestionado adecuadamente por el disector GSM RR. | |
| Modificada | Media (5) | 3.7% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función dissect_dvbci_tpdu_hdr en epan/dissectors/packet-dvbci.c del disector DVB-CI de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no valida el tamaño concreto de un valor antes de reducirlo, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y cierre de… | |
| Modificada | Alta (7.8) | 3.6% | — | Wireshark | 30/7/2013 | 16/6/2026 | La función parseFields en epan/dissectors/packet-dis-pdus.c del disector DIS de Wireshark 1.8.x anterior 1.8.9 y 1.10.x anterior 1.10.1, no finaliza el procesamiento de los datos del paquete tras encontrar el final (zero bytes), lo que permite a atacantes remotos provocar una denegación de servicio (bucle) a través de… | |
| Modificada | Alta (7.8) | 3.2% | — | Wireshark | 30/7/2013 | 16/6/2026 | Error de entero sin signo en la función dissect_headers en epan/dissectors/packet-btobex.c del disector Bluetooth OBEX de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Alta (7.8) | 3.7% | — | Wireshark | 30/7/2013 | 16/6/2026 | Error de entero sin signo en la función get_type_length en epan/dissectors/packet-btsdp.c del disector Bluetooth SDP de Wireshark 1.8.x anterior a 1.8.9 y 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (bucle y consumo de CPU) a través de un paquete manipulado. | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 30/7/2013 | 16/6/2026 | epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, no determina adecuadamente si hay datos pendientes de procesar, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 30/7/2013 | 16/6/2026 | Error de entero sin signo en epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y cierre de demonio) a través de un paquete manipulado. |