Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.0% | — | Wireshark | 16/7/2008 | 16/6/2026 | La función fragment_add_work de epan/reassemble.c en Wireshark versiones 0.8.19 hasta la 1.0.1, permite a atacantes remotos provocar una denegación de servicio (caída) a través de series de paquetes fragmentados con valores de desplazamiento de fragmentación no secuencial, lo cual provoca una sobre-lectua del buffer. | |
| Modificada | Media (4.3) | 1.8% | — | Wireshark | 10/7/2008 | 16/6/2026 | El analizador GSM SMS en Wireshark (anteriormente Ethereal) 0.99.2 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | Rpath LinuxWireshark | 10/7/2008 | 16/6/2026 | Los analizadores (1) PANA y (2) KISMET en Wireshark (conocido como Ethereal) de la 0.99.3 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (parada de aplicación) a través de vectores desconocidos. | |
| Modificada | Media (5) | 4.9% | 💥 Exploit | Wireshark | 10/7/2008 | 16/6/2026 | El analizador syslog de Wireshark (formerly Ethereal) 1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída de apliación) a través de vectores no conocidos, posiblemente esté relacionada con un “paquete incompleto SS7 MSU syslog encapsulado”. | |
| Modificada | Media (5) | 2.9% | — | Rpath LinuxWireshark | 10/7/2008 | 16/6/2026 | El analizador RTMPT en Wireshark (anteriormente Ethereal) 0.99.8 a la v1.0.0, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores desconocidos. NOTA: esto puede ser debido a un eror "user-after-free" (uso después de liberación). | |
| Modificada | Media (4.9) | 1.2% | — | Wireshark | 10/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el analizador RMI en Wireshark (anteriormente Ethereal) de la v0.9.5 a la v1.0.0, permite a atacantes remotos leer la memoria del sistema a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Wireshark | 31/3/2008 | 16/6/2026 | La característica "decode as" (descodificar como) en packet-bssap.c del analizador SCCP en Wireshark (anteriormente Ethereal) de 0.99.6 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado. | |
| Modificada | Media (5) | 51% | 💥 Exploit | Wireshark | 31/3/2008 | 16/6/2026 | El analizador LDAP en Wireshark (anteriormente Ethereal) de 0.99.2 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado, una vulnerabilidad distinta a CVE-2006-5740. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Wireshark | 31/3/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete mal formado a los analizadores(1) X.509sat o (2) Roofnet. NOTA: el vector 2 podría llevar también a un… | |
| Modificada | Media (4.3) | 0.58% | — | Vocera Wireless Handset | 3/3/2008 | 16/6/2026 | Vocera Communications wireless handsets, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a puntos de acceso inalámbricos remotos robar el resumen digital (hashed) de contraseñas y dirigir un ataque man-in-the-middle (MITM). | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 28/2/2008 | 16/6/2026 | El analizador SCTP de Wireshark (anteriormente Ethereal) de 0.99.5 a 0.99.7 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un paquete mal formado. | |
| Modificada | Media (4.7) | 0.72% | — | Wireshark | 28/2/2008 | 16/6/2026 | El TFTP dissector en Wireshark (antes Ethereal) de la v.0.6.0 a la v.0.99.7 ejecutado sobre Ubuntu 7.10, permite a atacantes remotos causar una denegación de servicio (caída o consumo de memoria) a través de un paquete defectuoso, posiblemente en relación al bug de la biblioteca Cairo. | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 28/2/2008 | 16/6/2026 | El analizador SNMP de Wireshark (anteriormente Ethereal) 0.99.6 hasta 0.99.7, permite a atacantes remotos provocar una denegación de servicio (caída) a través de un paquete mal formado. | |
| Modificada | Media (4.3) | 0.87% | — | Schoolwires Academic Portal | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en browse.asp de Schoolwires Academic Portal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro c. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Alta (7.5) | 1.1% | — | Schoolwires Academic Portal | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.asp de Schoolwires Academic Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. NOTA: el origen de estos datos es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (4.3) | 1.3% | — | Tripwire Enterprise | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de login de administración web de Tripwire Enterprise 7.0. Permite a atacantes remotos inyectar scripts web o HTMLs arbitrarios a través de vectores sin especificar. | |
| Modificada | Media (5) | 2.9% | — | Wireshark | 19/12/2007 | 16/6/2026 | El analizador de protocolo RPL de Wireshark (anteriormente Ethereal) 0.9.8 hasta 0.99.6 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | Wireshark | 19/12/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el disector del SMB en Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio por medio de vectores de ataque desconocidos. NOTA: este identificador originalmente incluía MP3 y NCP, pero esos problemas ya están… | |
| Modificada | Media (4.3) | 1.7% | — | Wireshark | 19/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en el analizador CIP de Wireshark (antiguamente Ethereal) 0.9.14 a 0.99.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores desconocidos que provocan la reserva de grandes cantidades de memoria. | |
| Modificada | Media (6.1) | 1.3% | — | Wireshark | 19/12/2007 | 16/6/2026 | Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio (bucle infinito o largo) por medio del disector de (1) IPv6 o (2) USB, que puede desencadenar el consumo de recursos o un bloqueo. NOTA: este identificador originalmente incluía Firebird/Interbase, pero… | |
| Modificada | Baja (3.3) | 1.0% | — | Wireshark | 19/12/2007 | 16/6/2026 | El disector de WiMAX en Wireshark (anteriormente Ethereal) versión 0.99.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de vectores de ataque desconocidos relacionados con el "unaligned access on some platforms". | |
| Modificada | Media (5) | 2.1% | — | Intel PRO Wireless 3945abgIntel Wireless Wifi Link 4965agn | 6/12/2007 | 16/6/2026 | La función iwl_set_rate en compatible/iwl3945-base.c de iwlwifi 1.1.21 y anteriores hace referencia a un valor de retorno de iwl_get_hw_mode sin comprobar si es NULL, lo cual podría permitir a atacantes remotos provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores no especificados… | |
| Modificada | Alta (10) | 1.6% | 💥 Exploit | Wire Plastic Design Wpquiz | 30/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en wpQuiz 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) viewimage.php y (2) comments.php. | |
| Modificada | Media (5) | 2.0% | — | WiresharkEthereal Group Ethereal | 23/11/2007 | 16/6/2026 | El Bluetooth SDP dissector Wireshark (formalmente Ethereal), desde la versión 0.99.2 a la 0.99.6, permite que atacantes remotos provoquen una denegación de servicio(por bucle infinito) usando vectores desconocidos. | |
| Modificada | Media (4.3) | 7.0% | 💥 Exploit | Wireshark | 23/11/2007 | 16/6/2026 | Un error en la propiedad signedness de enteros en el disector de DNP3 en Wireshark (anteriormente Ethereal) versiones 0.10.12 hasta 0.99.6, permite a atacantes remotos causar una denegación de servicio (bucle largo) por medio de un paquete DNP3 malformado. |