Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

65 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.20%—Merkulove LaserAI16/12/202517/6/2026
Missing Authorization vulnerability in merkulove Laser laser allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Laser: from n/a through <= 1.1.1.
AplazadaMedia (6.9)0.45%—Multilaser Sirius Re016 Mlt1.0AI2/6/202517/6/2026
A vulnerability classified as critical has been found in Multilaser Sirius RE016 MLT1.0. Affected is an unknown function of the file /cgi-bin/cstecgi.cgi of the component Password Change Handler. The manipulation leads to improper authentication. It is possible to launch the attack remotely. The exploit has been…
AplazadaMedia (6.9)0.51%—Multilaser Sirius Re016 Mlt1.0AI2/6/202517/6/2026
A vulnerability was found in Multilaser Sirius RE016 MLT1.0. It has been rated as problematic. This issue affects some unknown processing of the file /cgi-bin/cstecgi.cgi. The manipulation leads to information disclosure. The attack may be initiated remotely. The exploit has been disclosed to the public and may be…
AnalizadaMedia (6.5)0.22%—Joomlaserviceprovider JSP Store Locator15/5/202517/6/2026
The JSP Store Locator WordPress plugin through 1.0 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks.
AnalizadaAlta (8.8)0.56%—Joomlaserviceprovider JSP Store Locator15/5/202517/6/2026
The JSP Store Locator WordPress plugin through 1.0 does not sanitize and escape a parameter before using it in a SQL statement, allowing user with Contributor to perform SQL injection attacks.
AnalizadaAlta (8.8)0.78%—Multilaser Re160 Firmware6/3/202417/6/2026
An issue in Multilaser RE160 firmware v5.07.51_pt_MTL01 and v5.07.52_pt_MTL01 allows attackers to bypass the access control and gain complete access to the application via supplying a crafted cookie.
ModificadaCrítica (9.8)0.96%—Multilaser Re160 FirmwareMultilaser Re160v FirmwareMultilaser Re163v Firmware6/3/202417/6/2026
Multilaser RE160 v5.07.51_pt_MTL01 and v5.07.52_pt_MTL01, Multilaser RE160V v12.03.01.08_pt and V12.03.01.09_pt, and Multilaser RE163V v12.03.01.08_pt allows attackers to bypass the access control and gain complete access to the application via supplying a crafted URL.
ModificadaCrítica (9.8)16%—Multilaser Re160v FirmwareMultilaser Re163v Firmware6/3/202417/6/2026
An issue in Multilaser RE160V firmware v12.03.01.09_pt and Multilaser RE163V firmware v12.03.01.10_pt allows attackers to bypass the access control and gain complete access to the application via modifying a HTTP header.
AplazadaCrítica (9.8)1.3%—HP Laserjet PROAIHP Enterprise LaserjetAIHP Laserjet ManagedAI20/2/202417/6/2026
Certain HP LaserJet Pro, HP Enterprise LaserJet, and HP LaserJet Managed Printers are potentially vulnerable to Remote Code Execution due to buffer overflow when rendering fonts embedded in a PDF file.
ModificadaCrítica (9.8)2.0%—Wibu Codemeter RuntimeTrumpf OseonTrumpf ProgrammingtubeTrumpf Teczonebend+2013/9/202317/6/2026
A heap buffer overflow vulnerability in Wibu CodeMeter Runtime network service up to version 7.60b allows an unauthenticated, remote attacker to achieve RCE and gain full access of the host system.
ModificadaMedia (4.8)0.37%—Joomlaserviceprovider Wsecure4/9/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Ajay Lulia wSecure Lite plugin <= 2.5 versions.
ModificadaCrítica (9.8)0.83%—HP Color Laserjet PRO 4201-4203 4ra87f FirmwareHP Color Laserjet PRO 4201-4203 4ra88f FirmwareHP Color Laserjet PRO 4201-4203 4ra89a FirmwareHP Color Laserjet PRO 4201-4203 5hh48a Firmware+1521/7/202317/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to an Elevation of Privilege and/or Information Disclosure related to a lack of authentication with certain endpoints.
AnalizadaAlta (8.8)0.40%—HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a78a Firmware+3430/6/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Buffer Overflow when performing a GET request to scan jobs.
AnalizadaAlta (8.8)0.38%—HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a78a Firmware+3430/6/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to a stack-based buffer overflow related to the compact font format parser.
AnalizadaAlta (8.8)0.43%—HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a78a Firmware+3430/6/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Buffer Overflow and/or Denial of Service when using the backup & restore feature through the embedded web service on the device.
AnalizadaCrítica (9.8)1.4%—HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a78a Firmware+3430/6/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Potential Remote Code Execution and/or Elevation of Privilege via Server-Side Request Forgery (SSRF) using the Web Service Eventing model.
ModificadaMedia (5.4)0.47%💥 PoCMultilaser Re170 Firmware30/6/20239/7/2026
A Stored Cross-Site Scripting (XSS) vulnerability was found in Multilaser RE 170 using firmware 2.2.6733.
ModificadaCrítica (9.8)1.5%—HP Laserjet Managed MFP E62665 3gy14a FirmwareHP Laserjet Managed MFP E62665 3gy15a FirmwareHP Laserjet Managed MFP E62665 3gy16a FirmwareHP Laserjet Managed MFP E62665 3gy17a Firmware+95314/6/202317/6/2026
A potential security vulnerability has been identified for certain HP multifunction printers (MFPs). The vulnerability may lead to Buffer Overflow and/or Remote Code Execution when running HP Workpath solutions on potentially affected products.
AnalizadaCrítica (9.8)1.5%—HP Laserjet PRO M304-m305 W1a46a FirmwareHP Laserjet PRO M304-m305 W1a47a FirmwareHP Laserjet PRO M304-m305 W1a48a FirmwareHP Laserjet PRO M304-m305 W1a66a Firmware+3428/4/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Heap Overflow and/or Remote Code Execution.
AnalizadaCrítica (9.8)1.5%—HP Laserjet PRO M304-m305 W1a46a FirmwareHP Laserjet PRO M304-m305 W1a47a FirmwareHP Laserjet PRO M304-m305 W1a48a FirmwareHP Laserjet PRO M304-m305 W1a66a Firmware+3428/4/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Buffer Overflow and/or Remote Code Execution.
AnalizadaCrítica (9.8)0.90%—HP Laserjet PRO M304-m305 W1a46a FirmwareHP Laserjet PRO M304-m305 W1a47a FirmwareHP Laserjet PRO M304-m305 W1a48a FirmwareHP Laserjet PRO M304-m305 W1a66a Firmware+3428/4/202325/6/2026
Certain HP LaserJet Pro print products are potentially vulnerable to Buffer Overflow and/or Elevation of Privilege.
ModificadaAlta (7.5)0.70%—Multilaser Re057 FirmwareMultilaser Re170 Firmware3/2/202317/6/2026
A vulnerability, which was classified as critical, was found in Multilaser RE057 and RE170 2.1/2.2. This affects an unknown part of the file /param.file.tgz of the component Backup File Handler. The manipulation leads to information disclosure. It is possible to initiate the attack remotely. The identifier VDB-220053…
ModificadaAlta (7.5)0.99%—Multilaserempresas Re708 Firmware1/1/202317/6/2026
A vulnerability was found in Multilaser RE708 RE1200R4GC-2T2R-V3_v3411b_MUL029B. It has been rated as problematic. This issue affects some unknown processing of the component Telnet Service. The manipulation leads to denial of service. The attack may be initiated remotely. The identifier VDB-217169 was assigned to…
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Certain HP Print products and Digital Sending products may be vulnerable to potential remote code execution and buffer overflow with use of Link-Local Multicast Name Resolution or LLMNR.
AnalizadaCrítica (9.8)7.3%—HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+6423/3/202225/6/2026
Certain HP Print devices may be vulnerable to potential information disclosure, denial of service, or remote code execution.