Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.0% | — | Wireshark | 28/3/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en wiretap/pcapng.c de Wireshark en versiones anteriores a v1.2,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de un fichero de capturas de tráfico manipulado. | |
| Modificada | Media (4.3) | 8.6% | 💥 Exploit | Wireshark | 3/3/2011 | 16/6/2026 | epan/dissectors/packet-ntlmssp.c del NTLMSSP dissector de Wireshark en versiones anteriores a la 1.4.4 permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída de la aplicación) a través de un fichero .pcap modificado. | |
| Modificada | Alta (7.5) | 2.6% | — | Wireshark | 3/3/2011 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en la función dissect_ber_choice del analizador BER de Wireshark 1.2.x hasta la versión 1.2.15 y 1.4.x hasta la 1.4.4. Puede permitier a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores que involucran valores ASN.1 CHOICE… | |
| Modificada | Media (4.3) | 3.5% | — | Wireshark | 3/3/2011 | 16/6/2026 | epan/dissectors/packet-ldap.c de Wireshark 1.0.x, 1.2.0 hasta la versión 1.2.14, y 1.4.0 hasta la 1.4.3 permite a atacantes remotos provocar una denegación de servicio (agotamiento de la memoria) a través de (1) una cadena de filtro LDAP extensa o (2) una cadena de filtro LDAP que contenga muchos elementos. | |
| Modificada | Media (4.3) | 13% | — | Wireshark | 3/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de agotamiento de pila en las funciones dissect_ms_compressed_string y dissect_mscldap_string de Wireshark 1.0.x, 1.2.0 hasta la versión 1.2.14, y 1.4.0 hasta la 1.4.3. Permiten a atacantes remotos provocar una denegación de servicio (recursión infinita) a través de un paquete modificado (1)… | |
| Modificada | Media (4.3) | 3.3% | — | Wireshark | 3/3/2011 | 16/6/2026 | wiretap/pcapng.c de Wireshark 1.2.0 hasta la versión 1.2.14 y 1.4.0 hasta la 1.4.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un fichero pcap-ng que contenga un campo packet-length extenso. | |
| Modificada | Media (4.3) | 3.3% | — | Wireshark | 3/3/2011 | 16/6/2026 | Error de superación de límite ("off-by-one") en la función dissect_6lowpan_iphc de packet-6lowpan.c de Wireshark 1.4.0 hasta la versión 1.4.3 de plataformas de 32-bit. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete 6LoWPAN IPv6 mal formado. | |
| Modificada | Media (6.8) | 3.5% | — | Wireshark | 3/3/2011 | 16/6/2026 | Desobordamiento de buffer en memoria dinámica en wiretap/dct3trace.c de Wireshark 1.2.0 hasta la versión 1.2.14 y 1.4.0 hasta la 1.4.3. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto sin especificar a través de un registro extenso de un… | |
| Modificada | Media (6.8) | 7.5% | 💥 Exploit | Wireshark | 8/2/2011 | 16/6/2026 | Wireshark versiones 1.2.0 hasta 1.2.14, versiones 1.4.0 hasta 1.4.3 y versiones 1.5.0, libera un puntero no inicializado durante el procesamiento de un archivo .pcap en el formato pcap-ng, que permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no… | |
| Modificada | Media (5) | 2.8% | — | Wireshark | 13/1/2011 | 16/6/2026 | El disector de ASN.1 BER en Wireshark v1.4.0 hasta v1.4.2 permite a atacantes remotos provocar una denegación de servicio (error de aserción) a través de los paquetes manipulados, como lo demuestra fuzz-2010-12-30-28473.pcap. | |
| Modificada | Alta (10) | 7.2% | — | Wireshark | 13/1/2011 | 16/6/2026 | Desbordamiento de búfer en el disector MAC-LTE (epan/dissectors/packet-mac-lte.c) en Wireshark v1.2.0 hasta v1.2.13 y v1.4.0 hasta v1.4.2 permite a atacantes remotos causar una denegación de servicio (caída) y, posiblemente, ejecutar código de su elección a través de un gran número de RAR. | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | Wireshark | 7/1/2011 | 16/6/2026 | El desbordamiento de búfer en la función sect_enttec_dmx_da en el archivo epan/dissectors/packet-enttec.c en Wireshark versión 1.4.2, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código arbitrario por medio de un paquete ENTTEC DMX especialmente… | |
| Modificada | Media (5) | 9.3% | 💥 Exploit | Wireshark | 26/11/2010 | 16/6/2026 | epan/dissectors/packet-zbee-zcl.c en el disector de ZigBee ZCL en Wireshark v1.4.0 hasta v1.4.1 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un paquete ZCL manipulado, relacionado con Discover Attributes. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Wireshark | 26/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función dissect_ldss_transfer (epan/dissectors/packet-ldss.c) en el disector LDSS en Wireshark v1.2.0 hasta v1.2.12 y v1.4.0 hasta v1.4.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través… | |
| Modificada | Media (5) | 4.1% | — | Wireshark | 26/11/2010 | 16/6/2026 | Vulnerabilidad de consumo de pila en la función dissect_ber_unknown en pan/dissectors/packet-ber.c en el disector BER en Wireshark v1.4.x anterior a v1.4.1 y v1.2.x anterior a v1.2.12 permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero NULO y el cuelgue) a través de una cadena… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Wire Plastic Design Wpquiz | 24/9/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en wpQuiz v2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id y (2) password (pw) de (a) admin.php o (b) user.php. | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v6.0.x o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de CPU, y consecuentemente enviar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados, saltar las restricciones de acceso y modificar la configuración, y posiblemente obtener privilegios administrativos, a través de vectores no especificados, una vulnerabilidad diferente de… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2842… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2843… | |
| Modificada | Media (6.8) | 0.86% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), posiblemente v4.2 anterior a v4.2.209.0; hasta v6.0, v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.196.0; y v5.2 anteriores a v5.2.193.11 permite a usuarios remotos autenticados provocan una denegación de servicio (recarga de… | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente V6.0.X o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de la CPU, y consecuentemente envíar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), v3.2 anterior a v3.2.215.0; v4.1 y v4.2 anteriores a v4.2.205.0; v4.1M y v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.188.0; y v5.2 anteriores a v5.2.193.11 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 8.6% | 💥 Exploit | Wireshark | 26/8/2010 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Wireshark versiones 0.8.4 hasta 1.0.15 y versiones 1.2.0 hasta 1.2.10 permite a los usuarios locales, y posiblemente a atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un archivo airpcap.dll de tipo caballo de… | |
| Modificada | Alta (9) | 1.3% | — | Cisco Wireless Control System Software | 17/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en "Cisco Wireless Control System" (WCS) versión v6.0.x anteriores a la v6.0.196.0 permite a usuarios autenticados remotos ejecutar comandos SQL de su elección a través de vectores de ataque relacionados con la expresión ORDER BY de las pantallas de "Client List" (lista de clientes),… |