Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.8% | — | Wireshark | 13/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el analizador de LDAP de Wireshark desde la versión v0.99.2 hasta la v1.0.6, cuando se ejecuta en Windows, permite a usuarios remotos provocar una denegación de servicio (caída del servicio) a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | 2wire 1701hg2wire 1800hw2wire 2071hg2wire 2700hg | 6/4/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la secuencia de comandos (script) xslt en la interfaz de gestión basada en web en 2wire 1701HG, 1800HW, 2071HG, y 2700HG con software empotrado (firmware) 3.17.5, 3.7.1, 4.25.19, o 5.29.51 permite a atacantes remotos secuestrar la conectividad de… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Wireshark | 1/4/2009 | 16/6/2026 | Una vulnerabilidad de cadena de formato en el disector PROFINET/DCP (PN-DCP) en Wireshark versión 1.0.6 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un paquete PN-DCP con especificadores de cadena de formato en el nombre station. NOTA: algunos de estos datos fueron obtenidos de… | |
| Modificada | Media (4.3) | 2.0% | — | Wireshark | 14/3/2009 | 16/6/2026 | El disector WLCCP en Wireshark 0.99.7 hasta la versión 1.0.4 permite a atacantes remotos provocar una denegación de servicio (con un bucle infinito) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.5% | — | 3com Wireless 8760 Dual-radio | 4/3/2009 | 16/6/2026 | La interfaz de gestión Web de 3Com Wireless 8760 Dual Radio 11a/b/g PoE Access Point, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de una solicitud HTTP POST mal formada. | |
| Modificada | Baja (2.1) | 0.37% | — | Wireshark | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de formato de cadena en Wireshark 0.99.8 a 1.0.5 sobre plataformas No-Windows permite a usuarios locales provocar una denegación de servicio (con cuelgue de la aplicacion) a través de especificadores de formato de cadena en la variable de entorno HOME. | |
| Modificada | Media (4.3) | 1.8% | — | Wireshark | 16/2/2009 | 16/6/2026 | Wireshark 0.99.6 a 1.0.5 permite causar, a atacantes remotos con la ayuda de usuarios, una denegación de servicio (con cuelgue de la aplicación) a través de un fichero de captura Tektronix K12 debidamente modificado, como lo demuestra un archivo con un solo marco. | |
| Modificada | Media (5) | 2.6% | — | Wireshark | 16/2/2009 | 16/6/2026 | Desbordamiento de búfer en wiretap/netscreen.c en Wireshark v0.99.7 hasta v1.0.5 permite a usuarios remotos asistidos por usuarios locales, provocar una denegación de servicio (caída de la aplicación) a través de un fichero snoop NetScreen mal formado. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Wireless Services ModulesCisco Wireless LAN Controller Software | 5/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en el dispositivo Wireless LAN Controller (WLC) TSEC en Cisco 4400 WLC, Cisco Catalyst 6500 y 7600 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software 4.x versiones anteriores a 4.2.176.0 y 5.x versiones anteriores a 5.1 permite a… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | El Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x anterior a v4.2.176.0 y v5.2.x anterior a 5.2.157.0; permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a… | |
| Modificada | Media (6.1) | 0.78% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x antes de v4.2.176.0 y v5.x antes de v5.2, permiten a atacantes remotos provocar una denegación de servicio (caída del servicio de autenticación web)… | |
| Modificada | Alta (9.3) | 3.3% | — | SUN Java Wireless Toolkit FOR Cldc | 17/12/2008 | 16/6/2026 | Desbordamiento múltiple de búfer en Sun Java Wireless Toolkit (WTK) para CLDC 2.5.2 y versiones anteriores que permite descargar programas para ejecutar arbitrariamente código a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 1/12/2008 | 16/6/2026 | Wireshark 1.0.4 y anteriores permite a atacantes remotos causar una denegación de servicio a través de una petición SMTP demasiado larga, lo que ocasiona un bucle infinito. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 22/10/2008 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la función dissect_q931_cause_ie en packet-q931.c en el analizador Q.931 de Wireshark v0.10.3 a la v1.0.3, permite a atacantes remotos provocar una denegación de servicio (aborto o caída de aplicación) a través de determinados paquetes que lanzan una excepción. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 22/10/2008 | 16/6/2026 | packet-frame en Wireshark v0.99.2 a la v1.0.3 no maneja adecuadamente las excepciones a lanzadas por los analizadores "post", lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de determinadas series de paquetes como se ha demostrado activando los analizadores "post"… | |
| Modificada | Media (5) | 2.1% | — | Wireshark | 22/10/2008 | 16/6/2026 | La función dissect_btacl function en packet-bthci_acl.c del analizador Bluetooth ACL en Wireshark v0.99.2 a la v1.0.3, permite a atacantes remotos provocar una denegación de servicio (aborto o caída de aplicación) a través de un paquete con una longitud inválida relacionado con una llamada tvb_memcpy errónea. | |
| Modificada | Media (5) | 9.3% | 💥 Exploit | Wireshark | 22/10/2008 | 16/6/2026 | wtap.c en Wireshark v0.99.7 a la v1.0.3, permite a atacantes remoto provocar una denegación de servicio (aborto de aplicación) a través de un archivo de captura Tamos CommView mal formado (también conocido como .ncf file) con un "tipo de paquete desconocido/inesperado" que lanza una aserción fallida. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 22/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el analizador Bluetooth RFCOMM en Wireshark v0.99.7 a la v1.0.3, permite a atacantes remotos provocar una denegación de servicio (aborto o caída de aplicación) a través de paquetes desconocidos. | |
| Modificada | Media (4.3) | 2.8% | — | Wireshark | 22/10/2008 | 16/6/2026 | packet-usb.c en el analizador USB en Wireshark v0.99.7 a la v1.0.3, permite a atacantes remotos provocar una denegación de servicio (aborto o caída de aplicación) a través de un USB Request Block (URB) mal formado. | |
| Modificada | Media (5) | 1.7% | — | Wireshark | 4/9/2008 | 16/6/2026 | Wireshark (anteriormente Ethereal) 0.9.7 hasta 1.0.2, permite a los atacantes causar una denegación de servicio (cuelgue), a través de un paquete NCP manipulado que provoca un bucle infinito. | |
| Modificada | Baja (3.3) | 0.62% | — | Wireshark | 4/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en Wireshark (anteriormente Ethereal) 0.99.6 hasta 1.0.2, permite a los atacantes provocar una denegación de servicio (caída), mediante un fichero Tektronix .rf5 manipulado. | |
| Modificada | Baja (3.3) | 0.62% | — | Wireshark | 4/9/2008 | 16/6/2026 | Aplicación Wireshark (conocida como Ehtereal) 0.10.14 a la v 1.0.2, permite a atacantes provocar una denegación de servicio (caída) a través de un paquete con datos zlib-compressed manipulados que lanzan una lectura errónea en la función tvb_uncompress. | |
| Modificada | Alta (10) | 4.0% | — | Wireshark | 2/9/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en el archivo packet_ncp2222.inc en Wireshark (anteriormente Ethereal) versiones 0.9.7 hasta 1.0.2, permite a atacantes causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código arbitrario por medio de un paquete NCP diseñado que causa que sea usado un… | |
| Modificada | Alta (10) | 5.9% | — | SUN Java Platform Micro EditionSUN Wireless Toolkit | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única… |