Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.9)0.83%—Wireshark3/2/201316/6/2026
La función fragment_set_tot_len en epan/reassemble.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no determinar correctamente la longitud de un paquete reensamblado para el disector DTLS, permitiendo a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un…
ModificadaBaja (2.9)0.86%—Wireshark3/2/201316/6/2026
epan/tvbuff.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no valida correctamente ciertas longitudes de valores para el dissector MS-MMC, permitiendo a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.
ModificadaBaja (2.9)0.74%—Wireshark3/2/201316/6/2026
La función dissect_version_5_and_6_primary_header en epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete…
ModificadaBaja (2.9)0.74%—Wireshark3/2/201316/6/2026
La función dissect_version_4_primary_header en epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado.
ModificadaBaja (2.9)0.88%—Wireshark3/2/201316/6/2026
La función dissect_clnp en epan/dissectors/packet-clnp.c en el disector CLNP en Wireshark 1.6.x anteior a 1.6.13 y 1.8.x anteior a 1.8.5, no administra adecuadamente la variable "offset", lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito o caída de aplicación) a través de un…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_pft_fec_detailed en epan/dissectors/packet-dcp-etsi.c en el dissector DCP-ETSI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente los fragmentos vacios, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_cmstatus_tlv en plugins/docsis/packet-cmstatus.c en el DOCSIS CM-STATUS dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrecto para una variable de posición, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de…
ModificadaBaja (2.9)0.70%—Wireshark3/2/201316/6/2026
La función rtps_util_add_bitmap en epan/dissectors/packet-rtps.c en el dissector RTPS en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no aplica correctamente ciertos bucles anidados para procesar los datos de mapa de bits, lo que permite a atacantes remotos para causar una denegación de servicio…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_pw_eth_heuristic en epan/dissectors/packet-pw-eth.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente los valores de la dirección Ethernet al comienzo de datos MPLS, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_sip_p_charging_func_addresses en epan/dissectors/packet-sip.c en el dissector SIP dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no controla correctamente la distancia de datos asociada con un cadena entre comillas, permitiendo a atacantes remotos provocar una denegación…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_sdp_media_attribute en epan/dissectors/packet-sdp.c en el dissector SDP en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no procesa correctamente parámetros cripto-suite, permitiendo a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_r3_cmd_alarmconfigure en epan/dissectors/packet-assa_r3.c en el dissector R3 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente cierta longitud de alarma, permitiendo a atacantes remotso causar una denegación de servicio (bucle infinito) mediante un paquete…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función dissect_bthci_eir_ad_data en epan/dissectors/packet-bthci_cmd.c en el dissector Bluetooth HCI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrectos para una variable contador, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito)…
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La función csnStreamDissector enepan/dissectors/packet-csn1.c en el dissector CSN.1 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente un relleno largo de bits, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito) mediante un paquete malformado.
ModificadaBaja (2.9)0.73%—Wireshark3/2/201316/6/2026
La funciíon dissect_oampdu_event_notification en epan/dissectors/packet-slowprotocols.c en el dissector IEEE 802.3 Slow Protocols en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente ciertas longitudes cortas, lo cual permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (9)3.1%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+324/1/201316/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una…
ModificadaAlta (9)3.7%—Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN ControllerCisco 4100 Wireless LAN Controller+524/1/201316/6/2026
La funcionalidad de perfiles HTTP en Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.3.101.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una cabecera manipulada HTTP User-Agent, también conocido como Bug ID CSCuc15636.
ModificadaAlta (7.8)1.8%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+524/1/201316/6/2026
Cisco Wireless LAN Controller (WLC) son software v7.0 anterior a v7.0.220.0, v7.1 anterior a v7.1.91.0, y v7.2 anterior a v7.2.103.0 permite a atacantes remotos generar una denegación de servicio (reinicio del punto de acceso) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCts87659.
ModificadaAlta (7.8)1.8%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+524/1/201316/6/2026
El sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.0 antes de v7.0.235.0, v7.1 y v7.2 antes de v7.2.110.0 y v7.3 antes de v7.3.101.0 permite a atacantes remotos provocar una denegación de servicios (dispositivo de recarga) a través de…
ModificadaBaja (3.3)0.85%—Belkin N900 Wireless Router31/12/201216/6/2026
La implementación de WPA2 en el router Belkin N900 F9K1104v1 establece un PIN WPS basado en 6 dígitos de la dirección LAN/WLAN MAC, lo que hace que sea más fácil para los atacantes remotos obtener acceso a una red Wi-Fi mediante la lectura de paquetes de difusión, una vulnerabilidad diferente a CVE-2012-4366.
ModificadaMedia (4.3)3.7%💥 ExploitCisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+519/12/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro 'title'. Se trata de un…
ModificadaMedia (6.8)1.8%💥 ExploitCisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+519/12/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que (1) agregan cuentas de administración a través de…
ModificadaMedia (6.3)5.5%💥 ExploitCisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+519/12/201216/6/2026
screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a usuarios remotos autenticados causar una denegación de servicio (reinicio del dispositivo) a través de un cierto valor en buttonClicked en una petición webauth_type interna. Se trata de un problema…
ModificadaMedia (6.1)0.99%—Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+518/12/201216/6/2026
Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de…
ModificadaMedia (5)2.9%—Wireshark5/12/201216/6/2026
La función dissect_rtcp_app en epan/dissectors/packet-rtcp.c en el RTCP dissector en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 permite a atacantes remotos generar una denegación de servicio (bucle infinito) mediante un paquete manipulado