Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)6.2%—Wireshark23/11/200716/6/2026
Desbordamiento de buffer en el ANSI MAP dissector para Wireshark (formalmente Ethereal), desde la versión 0.99.5 a la 0.99.6. Cuando se ejecuta en plataformas no especificadas, permite que atacantes remotos causen una denegación de servicio y, posiblemente, que ejecuten código de su elección, utilizando vectores…
ModificadaMedia (5)2.0%—Ethereal Group EtherealWireshark23/11/200716/6/2026
Wireshark (formalmente Ethereal), desde la versión 0.8.16 a la 0.99.6, permite que atacantes remotos provoquen una denegación de servicio (por caída) usando paquetes RPC Portmap mal formados.
ModificadaAlta (7.8)2.3%—Ethereal Group EtherealWireshark23/11/200716/6/2026
El MEGACO dissector en Wireshark (formalmente Ethereal), desde la versión 0.9.14 a la 0.99.6, permite que atacantes remotos provoquen una denegación de servicio (por bucle de larga duración y consumo de recursos) usando vectores desconocidos.
ModificadaAlta (10)6.2%—Wireshark23/11/200716/6/2026
Desbordamiento de buffer en el PPP dissector Wireshark (formalmente Ethereal) que permite que atacantes remotos provoquen una denegación de servicio (por caída), y que posiblmente ejecuten código de su elección a través de vectores desconocidos.
ModificadaAlta (7.8)3.3%—Wireshark23/11/200716/6/2026
El DCP ETSI dissector en Wireshark (formalmente Ethereal) 0.99.6 permite que atacantes remotos provoquen una denegación de servicio(por bucle de larga duración y consumo de recursos) usando vectores desconocidos.
ModificadaAlta (10)6.2%—Wireshark23/11/200716/6/2026
Múltiples desbordamientos de buffer en Wireshark (formalmente Ethereal), desde la versión 0.99.0 a la 0.99.6. Permiten que atacantes remotos provoquen una denegación de servicio (por caída) y que posiblemente ejecuten código de su elección usando: (1) el SSL dissector, o (2) el parseador del fichero de trazas iSeries…
ModificadaMedia (5)2.9%—Wireshark23/11/200716/6/2026
El Firebird/Interbase dissector en Wireshark (formalmente Ethereal) 0.99.6 permite que atacantes remotos causen una denegación de servicio (por bucle infinito o caída) usando vectores desconocidos.
ModificadaAlta (7.1)1.9%—Ethereal Group EtherealWireshark23/11/200716/6/2026
Múltiples vulnerabilidades no especificadas en Wireshark (formalmente Ethereal) que permiten que atacantes remotos provoquen una denegación de servicio (por caída) usando: (1) un fichero MP3 manipulado, o (2) vectores no especificados en el NCP dissector.
ModificadaMedia (5)3.4%—Wireshark23/11/200716/6/2026
Una vulnerabilidad no especificada en el disector de HTTP para Wireshark (anteriormente Ethereal) versiones 0.10.14 hasta 0.99.6, permite a atacantes remotos causar una denegación de servicio (bloqueo) y probablemente ejecutar código arbitrario por medio de mensajes fragmentados diseñados.
ModificadaMedia (4.3)1.9%—Fatwire Content Server10/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Fatwire Content Server (CS) CMS 6.3.0 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de campos de formulario no especificados y relacionados con (1) la función de búsqueda…
ModificadaAlta (10)2.6%—Cisco Wireless LAN Solution EngineCisco Wireless Control System12/10/200716/6/2026
La utilidad de conversión para converting CiscoWorks Wireless LAN Solution Engine (WLSE) 4.1.91.0 y versiones anteriores en Cisco Wireless Control System (WCS) crea cuentas de administrador con nombres y contraseñas por defecto, lo cual permite a atacantes remotos obtener privilegios.
ModificadaAlta (7.5)3.2%💥 ExploitEwire Payment Client18/9/200716/6/2026
La función ewirePC_Decrypt en ewirepcfunctions.php de eWire PaymentClient (ePC) 1.60 y 1.70 permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro pymentinfo de simplePHPLinux/3payment_receive.php.
ModificadaAlta (10)1.4%—2wire 1701hg Router2wire 2071 Router17/8/200716/6/2026
Gateway routers 2wire 1701HG y 2071, con software 5.29.51 y posiblemente 3.17.5, tienen una contraseña en blanco por defecto.
ModificadaMedia (4.3)9.2%—2wire 1701hg Router2wire 2071 Router17/8/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt de los enrutadores de acceso(Gateway routers) 2wire 1701HG y 2071 Gateway, con software 3.17.5 y 5.29.51, permite a atacantes remotos llevar a cabo determinados cambios en la configuración como administradores.
ModificadaAlta (7.8)2.1%💥 Exploit2wire 1701hg Router2wire 1800hw Router2wire 2071 Router17/8/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt en 2wire 1701HG, 1800HW, con software 3.17.5, 3.7.1, y 5.29.51, permite a atacantes remotos crear mapeos DNS como administradores, y realizar ataques de envenenamiento de DNS, a través de los parámetros NAME y ADDR.
ModificadaAlta (7.1)1.6%—Cisco Wireless LAN Controller Software26/7/200716/6/2026
Cisco 4100 y 4400, Airespace 4000, y Catalyst 6500 y 3750 Wireless LAN Controller (WLC) software anterior a 3.2 20070727, 4.0 anterior a 20070727, y 4.1 anterior a 4.1.180.0 permite a atacantes remotos provocar denegación de servicio (amplificación de tráfico o tormenta ARP)a través de una respuesta ARP unicast que…
ModificadaAlta (9.3)24%—Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+2026/7/200716/6/2026
Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos…
ModificadaAlta (7.1)1.7%—Cisco Wireless LAN Controller Software26/7/200716/6/2026
Cisco 4100 y 4400, Airespace 4000, y Catalyst 6500 y 3750 Wireless LAN Controller (WLC) software 4.1 versiones anteriores a 4.1.180.0, permiten a atacantes remotos provocar una denegación de servicio (tormenta ARP) mediante un distribución a todos de paquete ARP que "coincide con la dirección IP de un contexto de…
ModificadaAlta (7.5)1.0%💥 ExploitBwired25/7/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del bwired permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro newsID.
ModificadaMedia (4.3)1.3%💥 ExploitBwired25/7/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en bwired permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (4.3)2.0%💥 ExploitBwired25/7/200716/6/2026
Vulnerabilidad de fijación de sesión en bwired permite a atacantes remotos secuestrar sesiones web al asignar valor al parámetro PHPSESSID.
ModificadaMedia (5)16%—Wireshark26/6/200716/6/2026
Wireshark anterior a 0.99.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una codificación manual por trozos (crafted chunked encoding) en una respuesta HTTP, posiblemente relacionado con un segmento de datos (payload) de longitud cero.
ModificadaMedia (5)2.0%—Wireshark26/6/200716/6/2026
Error de superación de límite (off-by-one) en el disector DHCP/BOOTP de Wireshark anterior a 0.99.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante paquetes DHCP-over-DOCSIS manipulados de forma artesanal.
ModificadaMedia (5)2.9%—Wireshark26/6/200716/6/2026
Wireshark anterior a 0.99.6 permite a atacantes remotos provocar una denegación de servicio mediante paquetes (1) SSL o (2) MMS que provocan un bucle infinito.
ModificadaAlta (7.8)2.3%—Wireshark26/6/200716/6/2026
Wireshark 0.99.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) con un paquete DCP ETSI mal formado que provoca un bucle infinito.