Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.9) | 0.83% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función fragment_set_tot_len en epan/reassemble.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no determinar correctamente la longitud de un paquete reensamblado para el disector DTLS, permitiendo a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un… | |
| Modificada | Baja (2.9) | 0.86% | — | Wireshark | 3/2/2013 | 16/6/2026 | epan/tvbuff.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no valida correctamente ciertas longitudes de valores para el dissector MS-MMC, permitiendo a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado. | |
| Modificada | Baja (2.9) | 0.74% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_version_5_and_6_primary_header en epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete… | |
| Modificada | Baja (2.9) | 0.74% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_version_4_primary_header en epan/dissectors/packet-dtn.c en el dissector DTN en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 accede a un puntero inapropiado, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un paquete malformado. | |
| Modificada | Baja (2.9) | 0.88% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_clnp en epan/dissectors/packet-clnp.c en el disector CLNP en Wireshark 1.6.x anteior a 1.6.13 y 1.8.x anteior a 1.8.5, no administra adecuadamente la variable "offset", lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito o caída de aplicación) a través de un… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_pft_fec_detailed en epan/dissectors/packet-dcp-etsi.c en el dissector DCP-ETSI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente los fragmentos vacios, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un paquete… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_cmstatus_tlv en plugins/docsis/packet-cmstatus.c en el DOCSIS CM-STATUS dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrecto para una variable de posición, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de… | |
| Modificada | Baja (2.9) | 0.70% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función rtps_util_add_bitmap en epan/dissectors/packet-rtps.c en el dissector RTPS en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no aplica correctamente ciertos bucles anidados para procesar los datos de mapa de bits, lo que permite a atacantes remotos para causar una denegación de servicio… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_pw_eth_heuristic en epan/dissectors/packet-pw-eth.c en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente los valores de la dirección Ethernet al comienzo de datos MPLS, permitiendo a atacantes remotos provocar una denegación de servicio (bucle) a través de un… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_sip_p_charging_func_addresses en epan/dissectors/packet-sip.c en el dissector SIP dissector en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no controla correctamente la distancia de datos asociada con un cadena entre comillas, permitiendo a atacantes remotos provocar una denegación… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_sdp_media_attribute en epan/dissectors/packet-sdp.c en el dissector SDP en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no procesa correctamente parámetros cripto-suite, permitiendo a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_r3_cmd_alarmconfigure en epan/dissectors/packet-assa_r3.c en el dissector R3 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente cierta longitud de alarma, permitiendo a atacantes remotso causar una denegación de servicio (bucle infinito) mediante un paquete… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función dissect_bthci_eir_ad_data en epan/dissectors/packet-bthci_cmd.c en el dissector Bluetooth HCI en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 usa un tipo de datos incorrectos para una variable contador, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito)… | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La función csnStreamDissector enepan/dissectors/packet-csn1.c en el dissector CSN.1 en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no gestiona correctamente un relleno largo de bits, permitiendo a atacantes remotos causar una denegación de servicio (loop infinito) mediante un paquete malformado. | |
| Modificada | Baja (2.9) | 0.73% | — | Wireshark | 3/2/2013 | 16/6/2026 | La funciíon dissect_oampdu_event_notification en epan/dissectors/packet-slowprotocols.c en el dissector IEEE 802.3 Slow Protocols en Wireshark v1.6.x anterior a v1.6.13 y v1.8.x anterior a v1.8.5 no maneja correctamente ciertas longitudes cortas, lo cual permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (9) | 3.1% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+3 | 24/1/2013 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una… | |
| Modificada | Alta (9) | 3.7% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN ControllerCisco 4100 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | La funcionalidad de perfiles HTTP en Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.3.101.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una cabecera manipulada HTTP User-Agent, también conocido como Bug ID CSCuc15636. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) son software v7.0 anterior a v7.0.220.0, v7.1 anterior a v7.1.91.0, y v7.2 anterior a v7.2.103.0 permite a atacantes remotos generar una denegación de servicio (reinicio del punto de acceso) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCts87659. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | El sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.0 antes de v7.0.235.0, v7.1 y v7.2 antes de v7.2.110.0 y v7.3 antes de v7.3.101.0 permite a atacantes remotos provocar una denegación de servicios (dispositivo de recarga) a través de… | |
| Modificada | Baja (3.3) | 0.85% | — | Belkin N900 Wireless Router | 31/12/2012 | 16/6/2026 | La implementación de WPA2 en el router Belkin N900 F9K1104v1 establece un PIN WPS basado en 6 dígitos de la dirección LAN/WLAN MAC, lo que hace que sea más fácil para los atacantes remotos obtener acceso a una red Wi-Fi mediante la lectura de paquetes de difusión, una vulnerabilidad diferente a CVE-2012-4366. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro 'title'. Se trata de un… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que (1) agregan cuentas de administración a través de… | |
| Modificada | Media (6.3) | 5.5% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a usuarios remotos autenticados causar una denegación de servicio (reinicio del dispositivo) a través de un cierto valor en buttonClicked en una petición webauth_type interna. Se trata de un problema… | |
| Modificada | Media (6.1) | 0.99% | — | Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+5 | 18/12/2012 | 16/6/2026 | Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de… | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 5/12/2012 | 16/6/2026 | La función dissect_rtcp_app en epan/dissectors/packet-rtcp.c en el RTCP dissector en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 permite a atacantes remotos generar una denegación de servicio (bucle infinito) mediante un paquete manipulado |