Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | — | Wireshark | 21/12/2009 | 16/6/2026 | El analizador IPMI en Wireshark v1.2.0 hasta v1.2.4, cuando se ejecuta en Windows, permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete modificado, relacionado con "el formateado de fecha/hora usando strftime". | |
| Modificada | Media (4.3) | 2.7% | — | Wireshark | 21/12/2009 | 16/6/2026 | El analizador (1) SMB y (2) SMB2 en Wireshark v0.9.0 hasta v1.2.4 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete modificado, como se ha demostrado por fuzz-2009-12-07-11141.pcap. | |
| Modificada | Alta (9.3) | 6.8% | — | Wireshark | 21/12/2009 | 16/6/2026 | Desbordamiento de búfer en la función daintree_sna_read en el analizador de fichero Daintree SNA en Wireshark v1.2.0 hasta v1.2.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un paquete modificado. | |
| Modificada | Media (6.8) | 4.8% | — | Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+1 | 4/12/2009 | 16/6/2026 | Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,… | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | 2wire 1700hg2wire 1701hg2wire 1800hw2wire 2071+2 | 17/11/2009 | 16/6/2026 | La interfaz de administración en 2wire Gateway 1700HG, 1701HG, 1800HW, 2071, 2700HG, y 2701HG-T con software anterior a la v5.29.5 permite a atacantes remotos producir una denegación de servicio (reinicio) a través de la secuencia "%0d%0a" en el parámetro "page", al programa xlst en el puerto TCP 50001, vulnerabilidad… | |
| Modificada | Alta (9.3) | 6.1% | — | Wireshark | 30/10/2009 | 16/6/2026 | Desbordamiento de entero en wiretap/erf.c en Wireshark en versiones anteriores a v1.2.2 permite a atacantes remotos ejecutar código arbitrario o producir una denegación de servicio (caída de aplicación) a través de un fichero erf manipulado, relacionado con la vulnerabilidad " sobreescritura de entero sin asignar". | |
| Modificada | Media (5) | 1.5% | — | Wireshark | 30/10/2009 | 16/6/2026 | Error de superación de límite (Off-by-one) en la función dissect_negprot_response en packet-smb.c en "SMB dissector" en Wireshark desde v1.2.0 hasta v1.2.2 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) a través de un fichero que archiva la traza de un paquete manipulado. NOTA:… | |
| Modificada | Media (4.3) | 2.5% | — | Wireshark | 30/10/2009 | 16/6/2026 | El analizador DCERPC/NT en Wireshark desde v0.10.10 hasta v1.0.9 y desde v1.2.0 hasta v1.2.2 permite a atacantes remotos producir una denegación de servicio (desreferencia a puntero NULL y caída de aplicación) a través de un fichero que almacena la ruta de un paquete manipulado. | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 30/10/2009 | 16/6/2026 | packet-paltalk.c en el analizador Paltalk en Wireshark desde v1.2.0 hasta v1.2.2, en SPARC y algunas otras plataformas, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) a través de un fichero que almacena la ruta de un paquete manipulado. | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | Wireshark | 18/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador TLS de Wireshark v1.2.0 y v1.2.1, cuando se ejecuta en Windows, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de vectores desconocidos relacionados con las conversaciones TLS v1.2. | |
| Modificada | Media (5) | 7.8% | 💥 Exploit | Wireshark | 18/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en packet.c en el analizador GSM A RR en Wireshark v1.2.0 y v1.2.1, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de vectores desconocidos relacionados con "el manejo no inicializado del analizador", que provoca un fallo de aserción. | |
| Modificada | Alta (7.8) | 9.7% | 💥 Exploit | Wireshark | 18/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador OpcUa (OPC UA) de Wireshark v0.99.6 hasta v1.0.8 y v1.2.0 hasta v1.2.1, permite a atacantes remotos provocar una denegación de servicio (consumo de la memoria y la CPU) a través de paquetes OPCUA Service CallRequest mal formados. | |
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Belkin F5d7632-4Belkin Wireless G Router | 28/8/2009 | 16/6/2026 | La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector… | |
| Modificada | Alta (10) | 2.1% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0 y v5.x anterior a v5.2.191.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated Services Routers, y… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Fuga de moria la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | La interfaz web de administración en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules… | |
| Modificada | Alta (7.1) | 2.6% | — | Wireshark | 21/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador Infiniband en Wireshark v1.0.6 a v1.2.0, cuando es ejecutado en plataformas no especificadas, permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 21/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador AFS en Wireshark v0.9.2 a v1.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores desconocidos. | |
| Modificada | Media (5) | 1.9% | — | Wireshark | 21/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador sFlow en Wireshark v1.2.0 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) mediante vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 21/7/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Wireshark versión 1.2.0, permiten a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un archivo que registra un seguimiento de paquetes malformados y es procesado por el (1) Bluetooth L2CAP, (2) RADIUS o (3) disector de MIOP.… | |
| Modificada | Media (5) | 2.2% | — | Wireshark | 21/7/2009 | 16/6/2026 | Desbordamiento de bufer en IPMI dissector en Wireshark 1.2.0 permite a atacantes remotos causar una denegación de servicio (caída) a tra´ves de vectores no especificados referidos a un error de una cadena indexada. NOTA: Algunos de estos detalles se obtienen a partir de información de terceros. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 29/5/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el analizador PCNFSD en Wireshark v0.8.20 hasta v1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de paquetes PCNFSD manipulados. | |
| Modificada | Alta (10) | 1.6% | — | Wireshark | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Wireshark anteriores a v1.0.7-0.1-1 tiene un impacto y vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 13/4/2009 | 16/6/2026 | Una vulnerabilidad sin especificar en Wireshark 0.99.6 a 1.0.6 permite a atacantes remotos provocar una denegación de servicio (con caída de la aplicación) a través de un archivo Tektronix .rf5 debidamente modificado. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 13/4/2009 | 16/6/2026 | Vulnerabilidad en el analizador del protocolo Check Point High-Availability Protocol (CPHAP) de Wireshark desde la versión v0.0.6 hasta la v1.0.6 permite a usuarios remotos causar una denegación de servicio (caída del servicio) a través de un paquete FWHA_MY_STATE modificado. |