Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.7% | — | Wireshark | 5/12/2012 | 16/6/2026 | La función dissect_wtp_common en epan/dissectors/packet-wtp.c en el WTP dissector en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 utiliza un tipo de datos incorrecto para una cierta longitud de campo, lo que produce que atacantes remotos puedan generar una denegación de servicio (desbordamiento de… | |
| Modificada | Media (5) | 2.7% | — | Wireshark | 5/12/2012 | 16/6/2026 | Desbordamiento de entero en la función dissect_iscsi_pdu en epan/dissectors/packet-iscsi.c en el dissector iSCSI en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 permite a atacantes generar una denegación de servicio (bucle infinito) mediante un paquete malformado. | |
| Modificada | Media (5) | 2.7% | — | Wireshark | 5/12/2012 | 16/6/2026 | La función dissect_isakmp en epan/dissectors/packet-isakmp.c en el disecctor ISAKMP en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 usa una estructura de datos incorrecta para determinar los parámetros IKEv2, lo que permite a atacantes remotos generar una denegación de servicio (caída de la… | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 5/12/2012 | 16/6/2026 | Desbordamiento de entero en la función dissect_icmpv6 en pan/dissectors/packet-icmpv6.c en el dissector ICMPv6 en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 permite a atacantes remotos generar una denegación de servicio (bucle infinito) mediante valor Number falsificado de un valor Sources. | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 5/12/2012 | 16/6/2026 | La función dissect_eigrp_metric_comm en epan/dissectors/packet-eigrp.c en el dissector EIGRP en Wireshark v1.8.x anterior a v1.8.4 usa un tipo de datos incorrecto para cierto valor de desplazamiento, lo que permite a un atacante remoto generar una denegación de servicio (desbordamiento de entero y bucle infinito)… | |
| Modificada | Media (5) | 2.7% | — | Wireshark | 5/12/2012 | 16/6/2026 | Desbordamiento de entero en la función dissect_sack_chunk en epan/dissectors/packet-sctp.c en el dissector SCTP en Wireshark v1.8.x anterior a v1.8.4 permite a atacantes remotos generar una denegación de servicio (bucle infinito) mediante una Duplicate TSN manipulado. | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 5/12/2012 | 16/6/2026 | epan/dissectors/packet-3g-a11.c en el dissector epan/dissectors/packet-3g-a11.c en Wireshark v1.8.x anterior a v1.8.4 permite a atacantes remotos generar uan denegación de servicio (bucle infinito) mediante un valor cero en un campo de longitud sub-type. | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 5/12/2012 | 16/6/2026 | La función dissect_sflow_245_address_type en epan/dissectors/packet-sflow.c en el dissector sFlow en Wireshark v1.8.x anterior a v1.8.4 no maneja correctamente los cálculos de longitud para un tipo de dirección IP inválido, lo que permite a atacantes remotos generar una denegación de servicio (bucle infinito) mediante… | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 5/12/2012 | 16/6/2026 | epan/dissectors/packet-usb.c en el dissector USB en Wireshark v1.6.x anterior a v1.6.12 y v1.8.x anterior a v1.8.4 cuenta con un campo de longitud para calcular un valor de desplazamiento, lo que permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un valor de cero para este… | |
| Modificada | Media (5) | 2.2% | — | Wireshark | 5/12/2012 | 16/6/2026 | Wireshark v1.8.x anterior a v1.8.4 permite a atacantes remotos obtener información sensible del hostname mediante la lectura de ficheros pcap-ng. | |
| Modificada | Baja (3.3) | 4.6% | 💥 Exploit | Belkin N150 Wireless RouterBelkin N300 Wireless RouterBelkin N450 Wireless RouterBelkin N900 Wireless Router | 20/11/2012 | 16/6/2026 | Los enrutadores inalámbricos Belkin Surf N150 Model F7D1301v1, N900 Model F9K1104v1, N450 Model F9K1105V2, y N300 Model F7D2301v1, generan un valor predeterminado previsible WPA2-PSK basado en la dirección MAC, que permite a atacantes remotos acceder a la red esnifando de las tramas de beacon. | |
| Modificada | Media (5.8) | 1.4% | — | Wireshark | 4/10/2012 | 16/6/2026 | Desbordamiento de búfer en la función dissect_tlv en epan/dissectors/packet-ldp.c en el "dissector" LDP en Wireshark v1.8.x antiores a v1.8.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un paquete mal formado. | |
| Modificada | Baja (3.3) | 0.91% | — | Wireshark | 4/10/2012 | 16/6/2026 | epan/dissectors/packet-ppp.c en el «dissector» PPP en Wireshark v1.8.x anteriores a v1.8.3, usa de forma incorrecta las estructuras de datos OUI, durante el decodificado de datos (1) PPP y (2) LCP, lo que permite a atacantes remotos provocar una denegación de servicio (fallo en la inserción y salida de la aplicación)… | |
| Modificada | Baja (3.3) | 0.89% | — | Wireshark | 4/10/2012 | 16/6/2026 | La función dissect_hsrp en epan/dissectors/packet-hsrp.c en el "dissector" HSRP en Wireshark v1.8.x anteriores a v1.8.3 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete mal formado. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Trendnet Securview Wireless Internet Camera Activex ControlTrendnet Securview Wireless Internet Camera | 6/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX en TRENDnet SecurView TV-IP121WN Wireless Internet Camera, permite a atacantes remotos ejecutar código de su elección a través de una larga cadena de texto en un método OpenFileDlg | |
| Modificada | Media (4.3) | 1.6% | — | Wireshark | 30/8/2012 | 16/6/2026 | La función dissect_drda en epan/dissectors/packet-drda.c en Wireshark v1.6.x hasta v1.6.10 y v1.8.x hasta v1.8.2 permite a atacantes remotos causar una denegación de servicio (ciclo infinito y consumo de memoria) a través de un valor pequeño para una cierta longitud de campo en un fichero de captura. | |
| Modificada | Media (5.4) | 6.0% | — | SunosWireshark | 16/8/2012 | 16/6/2026 | Error de signo de entero en la función vwr_read_rec_data_ethernet en wiretap/vwr.c en el analizador de archivos Ixia IxVeriWave en Wireshark v1.8.x antes de v1.8.2 permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero de traza de paquetes modificado a mano que… | |
| Modificada | Alta (8.3) | 2.3% | — | WiresharkSunos | 16/8/2012 | 16/6/2026 | Un desbordamiento de búfer en la función dissect_gsm_rlcmac_downlink en epan/ dissectors/packet-gsm_rlcmac.c en GSM RLC MAC dissector en Wireshark v1.6.x antes de v1.6.10 y v1.8.x antes de v1.8.2 permite a atacantes remotos ejecutar código de su elección a través de un paquete con formato erróneo. | |
| Modificada | Baja (3.3) | 2.1% | — | WiresharkOpensuseSunos | 16/8/2012 | 16/6/2026 | Un desbordamiento de búfer en epan/dissectors/packet-rtps2.c en el disector RTPS2 en Wireshark v1.4.x antes de v1.4.15, v1.6.10 antes v1.6.x, y v1.8.x antes de v1.8.2 permite a atacantes remotos provocar una denegación de servicio (por excesivo consumo de CPU) a través de un paquete mal formado. | |
| Modificada | Baja (3.3) | 1.5% | — | WiresharkSunos | 16/8/2012 | 16/6/2026 | Error de índice de array en la función channelised_fill_sdh_g707_format en epan/disectores/erf.c en el disector ERF en Wireshark v1.8.x antes de v1.8.2 podría permitir a atacantes remotos provocar una denegación de servicio (por caída de la aplicación) a través de un valor de velocidad (aka rate) modificado. | |
| Modificada | Media (5.8) | 3.3% | — | WiresharkSunos | 16/8/2012 | 16/6/2026 | Un desbordamiento de búfer en la función channelised_fill_sdh_g707_format en epan/dissectors/packet-erf.c en el disector de ERF en Wireshark v1.8.x antes de v1.8.2 permite a atacantes remotos ejecutar código de su elección a través de un valor de velocidad (aka rate) demasiado grande. | |
| Modificada | Baja (3.3) | 1.2% | — | OpensuseSunosWireshark | 16/8/2012 | 16/6/2026 | plugins/EtherCAT/packet-ecatmb.c en el disector de buzón de correo EtherCAT en Wireshark v1.4.x antes de v1.4.15, v1.6.x antes de v1.6.10 y v1.8.x antes de v1.8.2 no maneja adecuadamente ciertos campos enteros, lo que permite a atacantes remotos causar una denegación de servicio (salida de la aplicación) a través de… | |
| Modificada | Baja (3.3) | 1.9% | — | WiresharkOpensuseSunos | 16/8/2012 | 16/6/2026 | La función dissect_stun_message en epan/dissectors/packet-stun.c en STUN dissector en Wireshark v1.4.x anterior a v1.4.15, v1.6.x anterior a v1.6.10, y v1.8.x anterior a v1.8.2 no interactúa adecuadamente con el procedimiento (key-destruction) en un determinado árbol de la librería, lo que permite a atacantes remotos… | |
| Modificada | Baja (3.3) | 1.2% | — | WiresharkOpensuseRedhat Enterprise LinuxSunos | 16/8/2012 | 16/6/2026 | El disector CIP en Wireshark v1.4.x antes de v1.4.15, v1.6.x antes de v1.6.10 y v1.8.x antes de v1.8.2 permite a atacantes remotos causar una denegación de servicio (por excesivo consumo de memoria) a través de un paquete con formato erróneo. | |
| Modificada | Baja (3.3) | 1.2% | — | WiresharkOpensuseRedhat Enterprise LinuxSunos | 16/8/2012 | 16/6/2026 | El (dissector CTDB) en Wireshark v1.4.x anterior a v1.4.15, v1.6.x anterior a v1.6.10, y v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio, bucle y consumo de CPU a través de un paquete mal construido. |