Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.8%—Wireshark30/7/201316/6/2026
Error de entero sin signo en epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, no valida adecuadamente determinados valores, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y cierre de aplicación) a través de un…
ModificadaMedia (5)3.0%—Wireshark30/7/201316/6/2026
Fuga de memoria en epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un paquete manipulado.
ModificadaMedia (5)3.0%—Wireshark30/7/201316/6/2026
Vulnerabilidad de doble liberación en epan/dissectors/packet-dcom-sysact.c del disector DCOM ISystemActivator de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)3.0%—Wireshark30/7/201316/6/2026
Error de superación de límite (off-by-one) en la función dissect_radiotap en epan/dissectors/packet-ieee80211-radiotap.c del disector Radiotap de Wireshark 1.10.x anterior 1.10.1, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)2.5%—Wireshark30/7/201316/6/2026
El disector P1 de Wireshark 1.10.x anterior 1.10.1, no inicializa adecuadamente la variable global, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaBaja (2.6)0.78%—Verizon Wireless Network Extender18/7/201316/6/2026
El Verizon Wireless Network Extender SCS-26UC4 and SCS-2U01 no utiliza autenticación CAVE, haciendo más fácil para atacantes remotos obtener valores ESN y MIN desde teléfonos arbitrarios, y llevar a cabo ataques de clonación mediante la captura de paquetes.
ModificadaMedia (6.2)0.72%—Verizon Wireless Network Extender18/7/201316/6/2026
El Verizon Wireless Network Extender SCS-26UC4 tiene un password embebido para la cuenta de root, lo que hace más facil para un atacante físicamente próximo obtener acceso administrativo mediante el aprovechamiento de un prompt de login.
ModificadaMedia (6.2)0.73%—Verizon Wireless Network Extender18/7/201316/6/2026
El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-2U01 permite a atacantes proximamente cercanos eludir el prceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI especialmente diseñado y enviar la interrupción SysReq.
ModificadaMedia (6.2)0.68%—Verizon Wireless Network Extender18/7/201316/6/2026
El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-26UC4 permite a atacantes proximamente cercanos eludir el proceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI y usando una sesión sys para modificar la variable de entorno ramboot.
ModificadaAlta (7.1)1.5%—Choice Wireless Wixfmr-1112/7/201316/6/2026
ajax.cgi en el interfaz web del modem Choice Wireless Green Packet WIXFMR-111 4G WiMax, permite a atacantes remotos obtener información sensible a través de peticiones Ajas a (1) wmxState o (2) netState.
ModificadaAlta (9.3)2.9%—Choice-wireless Wixfmr-11130/6/201316/6/2026
ajax.cgi en la interface web en el modem Choice Wireless Green Packet WIXFMR-111 4G WiMax permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres en el parámetro pip en una petición Ajax tag_ipPing , una vulnerabilidad diferente a CVE-2013-3581.
ModificadaMedia (5)3.3%—Wireshark9/6/201316/6/2026
La función dissect_pft function en epan/dissectors/packet-dcp-etsi.c DCP ETS dissector I en Wireshark 1.6.x anterior a 1.6.16, 1.8.x anterior a 1.8.8, y 1.10.0, no valida adecuadamente el tamaño de los fragmentos, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de…
ModificadaMedia (5)4.6%—WiresharkDebian LinuxOpensuse9/6/201316/6/2026
La función vwr_read en wiretap/vwr.c en el analizador Ixia IxVeriWave en Wireshark 1.8.x anterior a 1.8.8, no valida la relación entre el tamaño de registro el tamaño del "trailer", lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de…
ModificadaMedia (5)3.3%—WiresharkDebian LinuxOpensuse9/6/201316/6/2026
La función http_payload_subdissector en epan/dissectors/packet-http.c en el HTTP dissector en Wireshark 1.6.x anterior a 1.6.16 y 1.8.x anterior a 1.8.8, no determina adecuadamente cuando se utiliza una aproximación recursiva, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de pila) a…
ModificadaMedia (5)2.9%—Wireshark9/6/201316/6/2026
La función dissect_r3_upstreamcommand_queryconfig en epan/dissectors/packet-assa_r3.c en el Assa Abloy R3 dissector en Wireshark 1.8.x anterior a 1.8.8, no maneja adecuadamente un elemento con tamaño zero, lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito y consumo de memoria y…
ModificadaMedia (5)2.9%—OpensuseWireshark9/6/201316/6/2026
La función dissect_schedule_message en epan/dissectors/packet-gsm_cbch.c GSM CBCH dissector en Wireshark 1.8.x anterior 1.8.8 permite a atacantes remotos provocar una denegación de servicio (bucle infinito y cuelgue de aplicación) a través de un paquete manipulado.
ModificadaMedia (5)3.4%—WiresharkDebian LinuxOpensuse9/6/201316/6/2026
epan/dissectors/packet-rdp.c en el dissector RDP en Wireshark v1.8.x anterior a v1.8.8 no valida el valor de retorno durante la comprobación de la disponibilidad de datos, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete especialmente diseñado.
ModificadaMedia (5)2.9%—Debian LinuxOpensuseWireshark9/6/201316/6/2026
Error de índice de array en el dissector NBAP en Wireshark v1.8.x anterior a v1.8.8 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete especialmente diseñado, relacionado con nbap.cnf y packet-nbap.c
ModificadaMedia (5)3.6%—Debian LinuxOpensuseWireshark9/6/201316/6/2026
Desbordamiento de búfer en la función dissect_iphc_crtp_fh en epan/dissectors/packet-ppp.c en el dissector PPP en Wireshark v1.8.x anterior a v1.8.8 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete especialmente diseñado.
ModificadaMedia (5)3.2%—WiresharkDebian LinuxOpensuse9/6/201316/6/2026
epan/dissectors/packet-gmr1_bcch.c en el dissector GMR-1 BCCH en Wireshark v1.8.x anterior a v1.8.8 no inicializa correctamente memoria, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquetes especialmente diseñado.
ModificadaMedia (5)61%💥 ExploitWiresharkDebian LinuxOpensuse9/6/201316/6/2026
La función dissect_capwap_data en epan/dissectors/packet-capwap.c en el dissector CAPWAP en Wireshark v1.6.x anterior a v1.6.16 y v1.8.x anterior a v1.8.8 usa incorrectamente un valor de -1 para representar un error de condición, lo que permite a atacantes remotos causar una denegación de servicio (caída de la…
ModificadaMedia (5)3.1%—Debian LinuxOpensuseWireshark25/5/201316/6/2026
Múltiples errores de signo de enteros en la función tvb_unmasked en epan/dissectors/packets-websocket.c en el Websocket dissector en Wireshark v1.8.x antes de v1.8.7 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado.
ModificadaAlta (7.8)2.4%—Debian LinuxOpensuseWireshark25/5/201316/6/2026
Múltiples desbordamientos de enteros en Wireshark v1.8.x antes de v1.8.7 permite a atacantes remotos provocar una denegación de servicio (bucle o caída de aplicación) a través de un paquete mal formado, en relación con una caída del disector Websocket, un bucle infinito en el disector de MySQL, y un gran bucle en el…
ModificadaMedia (5)2.4%—Debian LinuxOpensuseWireshark25/5/201316/6/2026
La función dissect_dsmcc_un_download en epan/dissectors/packet-mpeg-dsmcc.c en el disector MPEG DSM-CC en Wireshark v1.8.x antes de v1.8.7 utiliza una cadena de formato incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado.
ModificadaMedia (5)3.3%—Debian LinuxOpensuseWireshark25/5/201316/6/2026
epan/dissectors/packet-dcp-etsi.c en el disector DCP ETSI en Wireshar v1.8.x antes de v1.8.7 utiliza tipos de datos enteros incorrectos, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de enteros y corrupción de memoria dinámica o referencia a un puntero NULL y caída de…