Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.7% | — | Wireshark | 13/8/2010 | 16/6/2026 | El Universal Decompressor Virtual Machine (UDVM) de SigComp en Wireshark versiones 0.10.8 hasta 1.0.14 y versiones 1.2.0 hasta 1.2.9, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código arbitrario por medio de vectores relacionados con el archivo… | |
| Modificada | Alta (10) | 2.4% | — | Wireshark | 13/8/2010 | 16/6/2026 | Desbordamiento de buffer de pila en el componente "ASN.1 BER dissector" de Wireshark v0.10.13 hasta la versión v1.0.14 y v1.2.0 hasta la v1.2.9 tiene un impacto desconocido y vectores de ataque en remoto. NOTA: esta vulnerabilidad existe debido a la regresión de CVE-2010-2284. | |
| Modificada | Media (5) | 2.3% | — | Wireshark | 13/8/2010 | 16/6/2026 | El analizador IPMI de Wireshark v1.2.0 hasta la v1.2.9 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 13/8/2010 | 16/6/2026 | packet-gsm_a_rr.c en el analizador GSM A RR de Wireshark v1.2.2 hasta la v1.2.9 permite a atacantes remotos provocar una denegación de servicio (crash) a través de vectores de ataque desconocidos que provocan una resolución de puntero NULL. | |
| Modificada | Media (4.3) | 0.84% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar, también conocido como Bug ID CSCtf35333. | |
| Modificada | Media (4.3) | 0.84% | — | Cisco Wireless Control System Software | 10/8/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Wireless Control System (WCS) v7.x anterior a v7.0.164, como las usadas en Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, permite atacantes remotos inyectar código web o HTML a través de… | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Wireless Control System Software | 10/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en webacs/QuickSearchAction.do de la opción de búsqueda del interfaz web de Cisco Wireless Control System (WCS) anterior a v6.0(194.0) y v7.x anterior a v7.0.164, permite a atacantes remotos inyectar código web o HTML a través del parámetro… | |
| Modificada | Alta (10) | 2.5% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anteriores a v7.0.98.0 en controladores de la serie 4404 no implementan adecuadamente el estado WEBAUTH_REQD, lo que permite a atacantes remotos evitar restricciones de acceso intencionadas a través de trafico WLAN, también conocido como Bug ID CSCtb75305. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | La funcionalidad "workgroup bridge" (también conocida como WGB) de Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos provocar una denegación de servicio (abandono de sessión) a través de una serie de tramas EAPoL-Logoff suplantadas; relacionado con un "ataque EAPoL… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos descubrir una contraseña de grupo a través de una serie de peticiones SNMP como se demostró con un "SNMP walk", también conocido como Bug ID CSCtb74037. | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) haciendo ping a un interfaz virtual, también conocido como Bug ID CSCte55370. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 en controladores de la serie 5508, permiten a atacantes remotos provocar una denegación de servicio (agotamiento de pbuf y caída del dispositivo) a través de tráfico fragmentado, también conocido como Bug ID CSCtd26794. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 en controladores de la serie 5508, permiten a atacantes remotos provocar una denegación de servicio (fuga de búffer y caída del dispositivo) a través de peticiones ARP que desencadenan una tormenta ARP. También conocido como Bug ID CSCte43508. | |
| Modificada | Alta (10) | 1.8% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, no usa un algoritmo message-digest adecuado para un certificado autofirmado, lo que permite a atacantes remotos evitar resctricciones de acceso intencionadas a través de vectores que relacionan colisiones. También conocido como Bug ID CSCtd67660. | |
| Modificada | Alta (10) | 1.3% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, no implementa adecuadamente TLS y SSL, lo que tiene un impacto no especificado y vectores de ataque remotos. También conocido como Bug ID CSCtd01611. | |
| Modificada | Alta (10) | 2.1% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | El controlador de Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 tiene (1) una comunidad pública SNMP por defecto de solo lectura, (2) una comunidad privada SNMP por defecto de lectura y escritura, y un valor de "default" para el (3) usuario SNMP v3, (4) contraseña de autenticación SNMP v3, y… | |
| Modificada | Baja (2.1) | 0.31% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x hasta v7.0.98.0 no maneja adecuadamente múltiples sesiones SSH, lo que permite a atacantes físicamente cercanos leer una contraseña, relacionado con un "arrow key failure". También conocido como Bug ID CSCtg51544. | |
| Modificada | Alta (8.3) | 0.81% | — | Wireshark | 15/6/2010 | 16/6/2026 | Desbordamiento de búfer en el disector de SigComp Universal Decompressor Virtual Machine de Wireshark v0.10.8 a v1.0.13 y v1.2.0 a v1.2.8 tiene un impacto desconocido y vectores de ataque remoto. | |
| Modificada | Baja (3.3) | 1.1% | — | Wireshark | 15/6/2010 | 16/6/2026 | El analizador de protocolo SigComp Universal Decompressor Virtual Machine en Wireshark v0.10.7 hasta v1.0.13 y v1.2.0 hasta v1.2.8 permite a atacantes remotos provocar una denegación de servicio (búcle infinito) a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 1.1% | — | Wireshark | 15/6/2010 | 16/6/2026 | El disector de SMB PIPE en Wireshark v0.8.20 a 1.0.13 y v1.2.0 a v1.2.8 permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero nulo) a través de vectores desconocidos. | |
| Modificada | Alta (8.3) | 0.81% | — | Wireshark | 15/6/2010 | 16/6/2026 | Desbordamiento de búfer en el analizador ASN.1 BER en Wireshark 0.10.13 a 1.0.13 y 1.2.0 a 1.2.8 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (3.3) | 1.1% | — | Wireshark | 15/6/2010 | 16/6/2026 | El disector de SMB en Wireshark v0.99.6 a v1.0.13, y v1.2.0 a 1.2.8 permite a atacantes remotos provocar una denegación de servicio (desreferencia a puntero nulo) a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Ethereal Group EtherealWireshark | 12/5/2010 | 16/6/2026 | El disector de DOCSIS en Wireshark v0.9.6 hasta v1.2.0 y v1.0.12 hasta v1.2.7 permite a atacantes remotos ayudados por el usuario provocar una denegación de servicio (cuelgue de aplicación) a través de un archivo de traza de paquetes mal formado. | |
| Modificada | Alta (7.6) | 8.0% | — | Microsoft 27mhz Wireless Keyboard | 29/3/2010 | 16/6/2026 | El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por… | |
| Modificada | Alta (7.5) | 74% | 💥 Exploit | Wireshark | 3/2/2010 | 16/6/2026 | Múltiples desbordamientos de búfer en LWRES dissector en Wireshark desde v0.9.15 hasta v1.0.10 y desde v1.2.0 hasta v1.2.5 permite a atacantes remotos producir una denegación de servicio (caída) a través de un paquete manipulado, como se demuestra en el uso del desbordamiento de búfer basado en pila en la funcion… |