Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)1.8%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) son software v4.x, v5.x, v6.0, y 7.0 anteriores a v7.0.220.4, cuando está activada la opción CPU-based ACLs, permite a atacantes remotos leer y modificar la configuración a través de vectores no especificados, también conocido como Bug ID CSCtu56709.
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software 4v.x, v5.x, v6.0, y v7.0 anteriores a v7.0.220.0 y 7.1 anteriores a v7.1.91.0, cuando está activado WebAuth, permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes (1) HTTP o (2) HTTPS,…
ModificadaAlta (7.8)1.9%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software v6.0 y v7.0 anteriores a v7.0.220.0, 7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes IPv6, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
El interface de gestión administrativa en dispositivos Cisco Wireless LAN Controller (WLC) con software v4.x, v5.x, v6.0, y v7.0 anterior a v7.0.220.0, v7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (caída de dispositvo) a través de una URL…
ModificadaMedia (4.3)3.2%—Wireshark3/11/201116/6/2026
Desbordamiento de buffer de memoria dinámica en en la función erf_read_header en wiretap/erf.c en el analizador de archivos ERF en Wireshark v1.4.0, v1.4.9 y v1.6.x anterior a v1.6.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo con formato incorrecto.
ModificadaMedia (4.3)2.3%—Wireshark3/11/201116/6/2026
La función dissect_infiniband_common en epan/dissectors/packet-infiniband.c en el Infiniband dissector en Wireshark v1.4.0 v1.4.9 y a través de v1.6.x y anterior a v1.6.3 permite a atacantes remotos provocar una denegación de servicio (puntero a NULL y caída de la aplicación ) a través de un paquete con formato…
ModificadaMedia (4.3)2.3%—Wireshark3/11/201116/6/2026
La función csnStreamDissector en epan/dissectors/packet-csn1.c en el CSN.1 dissector en Wireshark v1.6.x anterior a v1.6.3 no inicializa una determinada variable, que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete con formato erróneo.
ModificadaMedia (4.3)1.7%—Wireshark20/9/201116/6/2026
La función unxorFrame en epan/dissectors/packet-opensafety.c en el disector OpenSafety en Wireshark v1.6.x antes de la v1.6.2 no valida correctamente el tamaño de un cierto marco, lo que permite a atacantes remotos causar una denegación de servicio (caída del bucle y la aplicación ) a través de un paquete con formato…
ModificadaMedia (4.3)5.6%💥 ExploitWireshark20/9/201116/6/2026
Wireshark v1.6.x antes de v1.6.2, permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo de captura modificado que provoca un tvbuff root inválido, relacionado con una "vulnerabilidad de manejo de excepción de búfer"
ModificadaMedia (4.3)1.7%—Wireshark20/9/201116/6/2026
La función csnStreamDissector en epan/dissectors/packet-csn1.c en el disector CSN.1 en Wireshark v1.6.x antes de la v1.6.2 no inicializa un miembro de cierta estructura, que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete con formato erróneo.
ModificadaAlta (9.3)35%💥 ExploitWireshark20/9/201116/6/2026
La vulnerabilidad de ruta de búsqueda no confiable en Wireshark v1.4.x antes de la v1.4.9 y v1.6.x antes de v1.6.2 permite a usuarios locales conseguir privilegios a través de un troyano en el script Lua en un directorio no especificado.
ModificadaMedia (4)1.5%—Medtronic Paradigm Wireless Insulin Pump2/9/201116/6/2026
Vulnerabilidad no especificada en la bomba de insulina inalambirca Medtronic Paradigm 512, 522, 712 y 722, permite a atacantes remotos modificar la administración de una dosis de insulina y provocar una denegación de servicio (efectos adversos para la salud humana) a través de vectores no especificados relacionados…
ModificadaBaja (2.6)2.3%—Wireshark24/8/201116/6/2026
La función proto_tree_add_item en Wireshark v1.6.1, cuando el protocolo IKEv1 disector se utiliza, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (bucle infinito) a través de vectores que implican un paquete IKE malformado y muchos artículos en un árbol.
ModificadaMedia (4.3)2.3%—Wireshark23/8/201116/6/2026
Error off-by-one en la función elem_cell_id_aux en epan/dissectors/packet-ansi_a.c en el disector ANSI MAP en Wireshark v1.4.x antes de v1.4.8 y v1.6.x antes de v1.6.1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete no válido.
ModificadaMedia (4.3)2.5%—Wireshark7/7/201116/6/2026
El analizador de archivos en Wireshark de Lucent/Ascend v1.2.x antes de v1.2.18, v1.4.x a v1.4.7, y v1.6.0 permite a atacantes remotos causar una denegación de servicio (por un bucle infinito) a través de paquetes mal formados.
ModificadaMedia (4.3)2.1%—Wireshark6/6/201116/6/2026
Desbordamiento de enteros en la función visual_read en wiretap/visual.c de Wireshark v1.2.x con anterioridad a v1.2.17 y v1.4.x con anterioridad a v1.4.7 permite a atacantes remotos provocar una denegación de servicio ( caída de la aplicación) a través de un archivo mal formado de Visual Networks que desencadena una…
ModificadaMedia (4.3)2.0%—Wireshark6/6/201116/6/2026
Doble vulnerabilidad libre en la función tvb_uncompress en epan/tvbuff.c en Wireshark v1.2.x con anterioridad a v1.2.17 y v1.4.x con anterioridad a v1.4.7permite a atacantes remotos provocar una denegación de servicio ( caída de la aplicación) a través de un paquete con de datos con formato incorrecto que utiliza la…
ModificadaMedia (4.3)3.0%—Wireshark6/6/201116/6/2026
La función snoop_read en wiretap/snoop.c de Wireshark v1.2.x antes de v1.2.17 y v1.4.x antes de v1.4.7 no maneja adecuadamente ciertos búfers virtualizables, que permite a atacantes remotos provocar una denegación de servicio ( caída de aplicación) a través de un valor de longitud grande en un archivo de Snoop que…
ModificadaMedia (4.3)2.9%—Wireshark6/6/201116/6/2026
Wireshark v1.2.x antes de v1.2.17 y v1.4.x antes de v1.4.7 permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio ( desreferenciar puntero NULO y bloqueo de la aplicación ) a través de un archivo de diccionario manipulado.
ModificadaMedia (4.3)2.6%—Wireshark6/6/201116/6/2026
La función dissect_dcm_main en epan/dissectors/packet_dcm.c en el disector de DICOM en Wireshark v1.2.x antes de v1.2.17 y v1.4.x antes de v1.4.7 permite a atacantes remotos provocar una denegación de servicio ( bucle infinito ) a través de una longitud de la PDU invalida.
ModificadaMedia (4.3)5.9%💥 ExploitWireshark6/6/201116/6/2026
Función bytes_repr_len en Wireshark v1.4.5 utiliza un argumento de puntero incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio ( desreferenciar punteros nulos y bloqueo de la aplicación ) a través tráfico TCP arbitrario.
ModificadaAlta (7.8)10%💥 ExploitCisco Wireless LAN Controller Software3/5/201116/6/2026
Vulnerabilidad no especificada en el software Cisco Wireless LAN Controller (WLC) v6.0 antes de v6.0.200.0, v7.0 antes de v7.0.98.216 y v7.0.1xx antes de v7.0.112.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP , también conocido…
ModificadaMedia (4.3)1.7%—Wireshark29/4/201116/6/2026
El disector de NFS en epan/dissectors/packet-nfs.c en Wireshark v1.4.x antes de v1.4.5 en Windows utiliza un tipo de dato entero incorrecto durante la decodificación de las llamadas SETCLIENTID, lo que permite a atacantes remotos provocar una denegación de servicio (por caída de la aplicación) a través de un archivo…
ModificadaAlta (9.3)42%💥 ExploitWireshark29/4/201116/6/2026
Desbordamiento de búfer basado en pila en el disector DECT en epan/dissectors/packet-dect.c en Wireshark v1.4.x antes de v1.4.5 permite a atacantes remotos ejecutar código arbitrario mediante un archivo pcap debidamente modificado.
ModificadaMedia (4.3)1.8%—Wireshark29/4/201116/6/2026
El disector X.509if en Wireshark v1.2.x antes de v1.2.16 y v1.4.x antes de v1.4.5 no inicializa correctamente ciertas variables globales, lo que permite a atacantes remotos provocar una denegación de servicio (Mediante caida de la aplicación) a través de un archivo pcap debidamente modificado.