Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaMedia (5)3.3%💥 ExploitECI Telecom B-focus Wireless 802.11bg Adsl2+ Router4/11/200616/6/2026
Router ECI Telecom B-FOCuS Wireless 802.11b/g ADSL2+ permite a un atacante remoto leer ficheros de su elección a través de unas ciertas respuestas HTTP, como se demostró por una respuesta para un fichero de configuración de router, realcionado con la URI /html/defs.
ModificadaMedia (5)1.2%—Wireshark28/10/200616/6/2026
Vulnerabilidad sin especificar en el soporte AirPcap en Wireshark (anteriormente conocido como Ethereal) 0.99.3 tiene vectores de ataque sin especificar referido al analizador sintáctico WEP.
ModificadaAlta (7.5)4.4%—Wireshark28/10/200616/6/2026
Error por un paso en el disector MIME Multipart en Wireshark (anteriormente Ethereal) desde la versión 0.10.1 hasta la 0.99.3 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado) mediante determinados vectores que desencadenan un error de aserción relacionado con valores de longitud…
ModificadaMedia (5)2.3%—Wireshark28/10/200616/6/2026
Vulnerabilidad sin especificar en el diseccionador WBXML (antiguamente Ethereal)desde la versión 0.10.11 hasta la 0.99.3., permite a atacantes remotos causar la denegación de servicio (caída) mediante determinados vectores que disparen referencias nulas.
ModificadaMedia (5)2.9%—Wireshark27/10/200616/6/2026
Vulnerabilidad no especificada en el separador HTTP en Wireshark (antes conocido como Ethereal) 0.99.3 permite a un atacante remoto provocar denegación de servicio (caida) a través de vectores no especificados.
ModificadaMedia (5)4.5%—Wireshark27/10/200616/6/2026
epan/dissectors/packet-xot.c en el separador XOT (dissect_xot_pdu) en Wireshark (antes conocido como Ethereal) 0.9.8 hasta la 0.99.3 permite a un atacante remoto provocar denegación de servicio (consumo de memoria y caida) a través de un paquete XOT codificado que crea un valor de longitud zero cuando está codificado.
ModificadaMedia (5)2.3%—Wireshark27/10/200616/6/2026
Vulnerabilidad no especificada en el separador LDAP en Wireshark (antes conocido comoEthereal) 0.99.3 permite a un atacante remoto provocar denegación de servicio (caida) a través de un paquete LDAP manipulado.
ModificadaMedia (6.2)0.38%—Toshiba Bluetooth Wireless Device Driver19/10/200616/6/2026
Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar…
ModificadaAlta (10)3.6%—Cisco 2700 Wireless Location Appliance13/10/200616/6/2026
Cisco 2700 Series Wireless Location Appliances anterior a 2.1.34.0 tienen por defecto el nombre de usuario administrador "root" y contraseña "password," lo cual permite a un atacante remoto obtener privilegios administrativos, aka Bug ID CSCsb92893.
ModificadaMedia (5.1)1.4%—Wired Community Software Wwwthreads28/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WWWthreads 5.4.2 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro Cat a (1) dosearch.php, (2) postlist.php, (3) showmembers.php, (4) faq_english.php, (5) online.php, (6)…
ModificadaMedia (5)1.4%—Abidia WirelessAbidia O-anywhere13/9/200616/6/2026
La transmisión de las credenciales de autentificacinó en Abidia (1) O-Anywhere y (2) Abidia Wireless en texto plano, permite a un atacante remoto obtener infomación sensible a través del olfateo (sniffing).
ModificadaMedia (5)3.8%💥 Exploit2wire INC Homeportal2wire INC Officeportal1/9/200616/6/2026
La interfaz de administración basada en web en los modems y routers de la serie HomePortal y OfficePortal de 2Wire, Inc. permite a atacantes remotos provocar una denegación de servicio (caída) mediante una secuencia CRLF en una petición GET.
ModificadaMedia (5)4.5%—Wireshark24/8/200616/6/2026
Múltiples errores de superación de límite (off-by-one) en el analizador de preferencias ESP de IPSec. en Wireshark (anteriormente Ethereal) 0.99.2 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados.
ModificadaMedia (4.3)3.6%—Wireshark24/8/200616/6/2026
Vulnerabilidad no especificada en el analizador SCSI en Wireshark (anteriormente Ethereal) 0.99.2 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados.
ModificadaMedia (5.4)4.0%—Wireshark24/8/200616/6/2026
El analizador SSCOP en Wireshark (anteriormente Ethereal) anterior a 0.99.3 permite a atacantes ermotos provocar una denegación de servicio (agotamiento de recursos) mediante paquetes mal formados que provocan que el analizador Q.2391 utilice demasiada memoria.
ModificadaMedia (5)4.5%—Wireshark24/8/200616/6/2026
Vulnerabiliadd no especificada en el analizador DHCP en Wireshark (anteriormente Ethereal) 0.10.13 hasta 0.99.2, cuando se ejecuta en Windows, permite a aatacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados que disparan un bug en Glib.
ModificadaMedia (4.6)0.46%—Intel 2100 Proset Wireless9/8/200616/6/2026
Intel 2100 PRO/Wireless Network Connection driver PROSet anterior a 7.1.4.6 permite a usuarios locales corromper la memoria y ejecutar código mediante "peticiones de capacidades de protocolos de nivel superior o aplicaciones a nivel de usuario" incluyendo tramas manipuladas, un problema distinto de CVE-2006-3992.
ModificadaMedia (5.1)4.7%—Intel 2200bg Proset WirelessIntel 2915abg Proset Wireless5/8/200616/6/2026
Vulnerabildad no especifica en los controladores Centrino (1) w22n50.sys, (2) w22n51.sys, (3) w29n50.sys, y (4) w29n51.sys Microsoft Windows para Intel 2200BG y 2915ABG PRO/Wireless Network Connection anterior a 10.5 con controlador 9.0.4.16 permite a atacantes remotos ejecutar código de su elección a través de de…
ModificadaMedia (6.8)34%💥 ExploitMcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+51/8/200616/6/2026
Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar…
ModificadaMedia (5)2.3%—Siemens Speedstream Wireless Router27/7/200616/6/2026
Siemens SpeedStream 2624 permite a atacantes remotos provocar denegación de servicio (cuelgue de dispositivo) a través del envío de paquetes manipulados en el interface web del administrador.
ModificadaMedia (6.8)2.2%💥 ExploitWired Community Software Wwwthreads27/7/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en calendar.php en WWWthreads permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro week.
ModificadaAlta (7.5)1.9%—Wireshark21/7/200616/6/2026
Múltiples errores de superación de límite (off-by-one) en Wireshark (también conocido como Ethereal) 0.9.7 hasta 0.99.0 tienen impacto y vectores de ataque remotos desconocidos a través de los analizadores (1) NCP NMAS y (2) NDPS.
ModificadaAlta (7.5)19%💥 ExploitD-link Di-604 Broadband RouterD-link Di-784D-link Ebr-2310 Ethernet Broadband RouterD-link Wbr-1310 Wireless G Router+321/7/200616/6/2026
Desbordamiento de búfer basado en pila en el servicio Universal Plug and Play (UPnP) de D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router, and EBR-2310 Ethernet Broadband Router permite a atacantes remotos ejecutar código de su elección mediante…
ModificadaMedia (5)3.3%—Wireshark21/7/200616/6/2026
Vulnerabilidad no especificada en el analizador GSM BSSMAP en Wireshark (también conocido como Ethereal) 0.10.11 hasta 0.99.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados.