Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 1.3% | — | WiresharkOpensuseRedhat Enterprise LinuxSunos | 16/8/2012 | 16/6/2026 | epan/dissectors/packet-afp.c en el AFP dissector en Wireshark v1.4.x anterior a v1.4.15, v1.6.x anterior a v1.6.10, y v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio, bucle y consumo de CPU, a través de un número grande de entradas en una lista de control de acceso (ACL). | |
| Modificada | Baja (3.3) | 1.9% | — | OpensuseSunosWireshark | 16/8/2012 | 16/6/2026 | Desbordamiento de entero en la función dissect_xtp_ecntl en epan/dissectors/packet-xtp.c en el (XTP dissector) en Wireshark v1.4.x anterior a v1.4.15, v1.6.x anterior a v1.6.10, y v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio, bucle y consumo de CPU, a través de un valor grande… | |
| Modificada | Media (5) | 2.4% | — | SunosWireshark | 16/8/2012 | 16/6/2026 | epan/dissectors/packet-mongo.c en el (MongoDB dissector) en Wireshark v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio (bucle y consumo de CPU) a través de un valor pequeño para la longitud de un documento (BSON). | |
| Modificada | Media (4.3) | 1.7% | — | SunosWireshark | 16/8/2012 | 16/6/2026 | La función pcapng_read_packet_block en wiretap/pcapng.c en un fichero pcap-ng del parseador en Wireshark v1.8.x anterior a v1.8.2 permite a usuarios asistidos por atacantes remotos causar una denegación de servicio (error por división por cero y caída de la aplicación) a través de un fichero pcap-ng. | |
| Modificada | Baja (3.3) | 2.1% | — | OpensuseRedhat Enterprise LinuxSunosWireshark | 16/8/2012 | 16/6/2026 | La función dissect_pft en epan/dissectors/packet-dcp-etsi.c en el (DCP ETSI dissector) en Wireshark v1.4.x anterior a v1.4.15, v1.6.x anterior a v1.6.10, y v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un mensaje… | |
| Modificada | Baja (2.9) | 1.6% | — | WiresharkOpensuse | 24/7/2012 | 16/6/2026 | epan/dissectors/packet-nfs.c en el disector de NFS en Wireshark v1.4.x antes de v1.4.14, v1.6.x antes de v1.6.9 y v1.8.x antes de v1.8.1 permite a atacantes remotos provocar una denegación de servicio (bucle y excesivo consumo de CPU) a través de un paquete diseñado para tal fin. | |
| Modificada | Baja (3.3) | 1.4% | — | WiresharkDebian Linux | 24/7/2012 | 16/6/2026 | El disector de PPP en Wireshark v1.4.x antes de v1.4.14, v1.6.x antes de v1.6.9 y v1.8.x antes de v1.8.1 permite a atacantes remotos causar una denegación de servicio (desreferencia a puntero inválido y caída de la aplicación) a través de un paquete hecho a mano, tal y como lo demuestra un volcado (dump) de usbmon. | |
| Modificada | Baja (3.3) | 3.4% | 💥 Exploit | Wireshark | 30/6/2012 | 16/6/2026 | Múltiples desbordamientos de entero ("underflow") en Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 permiten a atacantes remotos provocar una denegación de servicio (bucle) a través de vectores relacionados con el analizador R3. Una vulnerabilidad distinta a la CVE-2012-2392. | |
| Modificada | Baja (3.3) | 3.4% | 💥 Exploit | Wireshark | 30/6/2012 | 16/6/2026 | Múltiples desbordamientos de entero en Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 permiten a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores relacionados con los analizadores (1) BACapp y (2) Bluetooth HCI. Una vulnerabilidad distinta a la CVE-2012-2392. | |
| Modificada | Baja (3.3) | 4.0% | 💥 Exploit | Wireshark | 30/6/2012 | 16/6/2026 | Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 en plataformas SPARC e Itanium no realizan adecuadamente la alineación en memoria de miembros de estructuras determinados, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete de petición… | |
| Modificada | Baja (3.3) | 3.8% | 💥 Exploit | Wireshark | 30/6/2012 | 16/6/2026 | epan/dissectors/packet-diameter.c del analizador DIAMETER de Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 no construye adecuadamente determinadas estructuras de datos de array, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete… | |
| Modificada | Baja (3.3) | 3.5% | 💥 Exploit | Wireshark | 30/6/2012 | 16/6/2026 | Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores relacionados con los analizadores (1) ANSI MAP, (2) ASF, (3) IEEE 802.11, (4) IEEE 802.3 y (5) LTP. | |
| Modificada | Alta (7.8) | 2.3% | — | HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+2 | 30/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque… | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Sony Smartwi Connection UtillitySony Vaio Easy ConnectSony Vaio PC Wireless LAN WizardSony Vaio Wireless Wizard | 7/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX de Wireless Manager v4.0.0.0 en WifiMan.dll en Sony VAIO PC Wireless LAN Wizard v1.0, VAIO Wireless Wizard v1.00, v1.00_64, v1.0.1, v2.0 y v3.0; SmartWi Connection Utility v4.7, v4.7.4, v4.8, v4.9, v4.10 y v4.11 y el software VAIO Easy Connect v1.0.0 y v1.1.0… | |
| Modificada | Media (4) | 0.93% | — | Cisco Wireless Control System Software | 2/5/2012 | 16/6/2026 | La herramienta TAC Case Attachment en Cisco Wireless Control System (WCS) v7.0 permite a usuarios remotos autenticados leer ficheros arbitrarios en webnms/Temp/ a través de vectores no especificados, también conocido como Bug ID CSCtq86807. | |
| Modificada | Media (5) | 2.1% | — | Wireshark | 11/4/2012 | 16/6/2026 | La función mp2t_process_fragmented_payload en epan/dissectors/packet-mp2t.c en MP2T en Wireshark v1.4.x anteriore a v1.4.12 y v1.6.x anterior a v1.6.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete que contenga un calor de puntero inválido que provoca un… | |
| Modificada | Media (4.3) | 1.8% | — | Wireshark | 11/4/2012 | 16/6/2026 | La función pcap_process_pseudo_header en wiretap/pcap-common.c en Wireshark v1.4.x antes de v1.4.12 y v1.6.x antes de v1.6.6 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo WTAP_ENCAP_ERF que contiene una extensión o o cabecera multicanal con un tamaño de… | |
| Modificada | Baja (3.3) | 1.6% | — | Wireshark | 11/4/2012 | 16/6/2026 | epan/dissectors/packet-ieee80211.c del analizador ("dissector") IEEE 802.11 de Wireshark 1.6.x anteriores a 1.6.6 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete modificado. | |
| Modificada | Baja (3.3) | 11% | 💥 Exploit | Wireshark | 11/4/2012 | 16/6/2026 | epan/dissectors/packet-ansi_a.c en ANSI A en Wireshark v1.4.x anterior a v1.4.12 y v1.6.x anteriores a v1.6.6 permite a atacantes remotos a provocar una denegación de servicio (desreferencia de puntero nulo y caída de la aplicación) a través de un paquete incorrecto. | |
| Modificada | Media (4.3) | 1.6% | — | Wireshark | 11/4/2012 | 16/6/2026 | La función lanalyzer_read en wiretap/lanalyzer.c en versiones de Wireshark 1.4.x, anteriores a la 1.4.11 y versiones 1.6.x, anteriores a la 1.6.5 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) a través de un fichero de captura Novell, que contiene un registro… | |
| Modificada | Media (4.3) | 6.5% | 💥 Exploit | WiresharkRedhat Enterprise Linux | 11/4/2012 | 16/6/2026 | wiretap/iptrace.c de Wireshark 1.4.x anteriores a 1.4.11 y 1.6.x anteriores a 1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete extenso en un archivo AIX iptrace. | |
| Modificada | Media (4.3) | 3.2% | — | WiresharkRedhat Enterprise Linux | 11/4/2012 | 16/6/2026 | Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anteriores a v1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete muy grande en un (1) fichero Accellent 5Views (también conocido como .5vw), (2) fichero de traza I4B, o (3) fichero de captura NETMON 2. | |
| Modificada | Media (5.8) | 3.1% | — | Wireshark | 11/4/2012 | 16/6/2026 | Desbordamiento de búfer en la función reassemble_message en epan/dissectors/packet-rlc.c en el "troceador" RLC en Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anteriores v1.6.5, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante una… | |
| Modificada | Baja (2.9) | 1.9% | — | WiresharkRedhat Enterprise Linux | 11/4/2012 | 16/6/2026 | Wireshark 1.4.x anteriores a 1.4.11 y 1.6.x anteriores a 1.6.5 no realizan convenientemente determinadas conversiones de cadena ("string"), lo que permite a atacants remotos provocar una denegación de servicio (resolución de puntero nulo y caída de la aplicación) a través de un paquete modificado, relacionado con… | |
| Modificada | Media (4.3) | 2.0% | — | WiresharkRedhat Enterprise Linux | 11/4/2012 | 16/6/2026 | La función dissect_packet en epan/packet.c en Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anterior a v1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de de un paquete largo en un fichero de captura, como se demostró con fichero airopeek. |