Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%—Wireshark16/7/200816/6/2026
La función fragment_add_work de epan/reassemble.c en Wireshark versiones 0.8.19 hasta la 1.0.1, permite a atacantes remotos provocar una denegación de servicio (caída) a través de series de paquetes fragmentados con valores de desplazamiento de fragmentación no secuencial, lo cual provoca una sobre-lectua del buffer.
ModificadaMedia (4.3)1.8%—Wireshark10/7/200816/6/2026
El analizador GSM SMS en Wireshark (anteriormente Ethereal) 0.99.2 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores desconocidos.
ModificadaMedia (5)2.0%—Rpath LinuxWireshark10/7/200816/6/2026
Los analizadores (1) PANA y (2) KISMET en Wireshark (conocido como Ethereal) de la 0.99.3 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (parada de aplicación) a través de vectores desconocidos.
ModificadaMedia (5)4.9%💥 ExploitWireshark10/7/200816/6/2026
El analizador syslog de Wireshark (formerly Ethereal) 1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída de apliación) a través de vectores no conocidos, posiblemente esté relacionada con un “paquete incompleto SS7 MSU syslog encapsulado”.
ModificadaMedia (5)2.9%—Rpath LinuxWireshark10/7/200816/6/2026
El analizador RTMPT en Wireshark (anteriormente Ethereal) 0.99.8 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores desconocidos. NOTA: esto puede ser debido a un eror "user-after-free" (uso después de liberación).
ModificadaMedia (4.9)1.2%—Wireshark10/7/200816/6/2026
Vulnerabilidad sin especificar en el analizador RMI en Wireshark (anteriormente Ethereal) de la v0.9.5 a la v1.0.0, permite a atacantes remotos leer la memoria del sistema a través de vectores no especificados.
ModificadaMedia (4.3)3.8%💥 ExploitWireshark31/3/200816/6/2026
La característica "decode as" (descodificar como) en packet-bssap.c del analizador SCCP en Wireshark (anteriormente Ethereal) de 0.99.6 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado.
ModificadaMedia (5)51%💥 ExploitWireshark31/3/200816/6/2026
El analizador LDAP en Wireshark (anteriormente Ethereal) de 0.99.2 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado, una vulnerabilidad distinta a CVE-2006-5740.
ModificadaMedia (5)8.9%💥 ExploitWireshark31/3/200816/6/2026
Múltiples vulnerabilidades no especificadas en Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado a los analizadores(1) X.509sat o (2) Roofnet. NOTA: el vector 2 podría llevar también a un…
ModificadaMedia (4.3)0.58%—Vocera Wireless Handset3/3/200816/6/2026
Vocera Communications wireless handsets, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a puntos de acceso inalámbricos remotos robar el resumen digital (hashed) de contraseñas y dirigir un ataque man-in-the-middle (MITM).
ModificadaMedia (5)2.0%—Wireshark28/2/200816/6/2026
El analizador SCTP de Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un paquete mal formado.
ModificadaMedia (4.7)0.72%—Wireshark28/2/200816/6/2026
El TFTP dissector en Wireshark (antes Ethereal) de la v.0.6.0 a la v.0.99.7 ejecutado sobre Ubuntu 7.10, permite a atacantes remotos causar una denegación de servicio (caída o consumo de memoria) a través de un paquete defectuoso, posiblemente en relación al bug de la biblioteca Cairo.
ModificadaMedia (4.3)1.7%—Wireshark28/2/200816/6/2026
El analizador SNMP de Wireshark (anteriormente Ethereal) 0.99.6 hasta 0.99.7, permite a atacantes remotos provocar una denegación de servicio (caída) a través de un paquete mal formado.
ModificadaMedia (4.3)0.87%—Schoolwires Academic Portal22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en browse.asp de Schoolwires Academic Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro c. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaAlta (7.5)1.1%—Schoolwires Academic Portal22/2/200816/6/2026
Vulnerabilidad de inyección SQL en browse.asp de Schoolwires Academic Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. NOTA: el origen de estos datos es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaMedia (4.3)1.3%—Tripwire Enterprise5/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de login de administración web de Tripwire Enterprise 7.0. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de vectores sin especificar.
ModificadaMedia (5)2.9%—Wireshark19/12/200716/6/2026
El analizador de protocolo RPL de Wireshark (anteriormente Ethereal) 0.9.8 hasta 0.99.6 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores desconocidos.
ModificadaMedia (5)2.0%—Wireshark19/12/200716/6/2026
Una vulnerabilidad no especificada en el disector del SMB en Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio por medio de vectores de ataque desconocidos. NOTA: este identificador originalmente incluía MP3 y NCP, pero esos problemas ya están…
ModificadaMedia (4.3)1.7%—Wireshark19/12/200716/6/2026
Vulnerabilidad no especificada en el analizador CIP de Wireshark (antiguamente Ethereal) 0.9.14 a 0.99.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores desconocidos que provocan la reserva de grandes cantidades de memoria.
ModificadaMedia (6.1)1.3%—Wireshark19/12/200716/6/2026
Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio (bucle infinito o largo) por medio del disector de (1) IPv6 o (2) USB, que puede desencadenar el consumo de recursos o un bloqueo. NOTA: este identificador originalmente incluía Firebird/Interbase, pero…
ModificadaBaja (3.3)1.0%—Wireshark19/12/200716/6/2026
El disector de WiMAX en Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de vectores de ataque desconocidos relacionados con el "unaligned access on some platforms".
ModificadaMedia (5)2.1%—Intel PRO Wireless 3945abgIntel Wireless Wifi Link 4965agn6/12/200716/6/2026
La función iwl_set_rate en compatible/iwl3945-base.c de iwlwifi 1.1.21 y anteriores hace referencia a un valor de retorno de iwl_get_hw_mode sin comprobar si es NULL, lo cual podría permitir a atacantes remotos provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores no especificados…
ModificadaAlta (10)1.6%💥 ExploitWire Plastic Design Wpquiz30/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en wpQuiz 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) viewimage.php y (2) comments.php.
ModificadaMedia (5)2.0%—WiresharkEthereal Group Ethereal23/11/200716/6/2026
El Bluetooth SDP dissector Wireshark (formalmente Ethereal), desde la versión 0.99.2 a la 0.99.6, permite que atacantes remotos provoquen una denegación de servicio(por bucle infinito) usando vectores desconocidos.
ModificadaMedia (4.3)7.0%💥 ExploitWireshark23/11/200716/6/2026
Un error en la propiedad signedness de enteros en el disector de DNP3 en Wireshark (anteriormente Ethereal) versiones 0.10.12 hasta 0.99.6, permite a atacantes remotos causar una denegación de servicio (bucle largo) por medio de un paquete DNP3 malformado.