Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2722▼ 518 respecto a la semana anterior
Críticas / altas1296▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
4214 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.55% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an… | |
| Analizada | Alta (8.8) | 0.74% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the… | |
| Analizada | Media (6.9) | 0.53% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be… | |
| Analizada | Media (6.9) | 0.53% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an… | |
| Analizada | Alta (8.8) | 0.78% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any… | |
| Analizada | Alta (8.8) | 0.81% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that… | |
| Analizada | Crítica (10) | 0.97% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to… | |
| Analizada | Crítica (10) | 1.2% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who… | |
| Analizada | Crítica (10) | 0.52% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.… | |
| Analizada | Crítica (10) | 1.5% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or… | |
| Analizada | Media (6.9) | 0.69% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to… | |
| Analizada | Crítica (10) | 1.00% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with… | |
| Analizada | Crítica (10) | 0.81% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used… | |
| Analizada | Crítica (9.4) | 1.1% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s… | |
| Analizada | Alta (8.7) | 0.67% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.843 and Application prior to version 20.0.1923 (VA/SaaS deployments) possess CI/CD weaknesses: the build pulls an unverified third-party image, downloads the VirtualBox Extension Pack over plain HTTP without signature validation, and… | |
| Analizada | Crítica (9.3) | 0.39% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA and SaaS deployments) contain a private SSL key and matching public certificate stored in cleartext. The key belongs to the hostname `pl‑local.com` and is used by the appliance to… | |
| Analizada | Crítica (9.4) | 0.70% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.862 and Application prior to 20.0.2014 (VA and SaaS deployments) contain Docker images with the private GPG key and passphrase for the account *no‑reply+virtual‑appliance@printerlogic.com*. The key is stored in cleartext and the passphrase is… | |
| Analizada | Alta (7.9) | 0.66% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.1049 and Application prior to 20.0.2786 (VA and SaaS deployments) configure the SSH client within Docker instances with the following options: `UserKnownHostsFile=/dev/null`, `StrictHostKeyChecking=no`, and `ForwardAgent yes`. These settings… | |
| Analizada | Media (4.9) | 0.32% | — | IBM Websphere Application Server | 29/9/2025 | 17/6/2026 | IBM WebSphere Application Server 8.5 and 9.0 is vulnerable to a denial of service, caused by sending a specially-crafted request. A privileged user could exploit this vulnerability to cause the server to consume memory resources. | |
| Analizada | Crítica (9.3) | 0.48% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application prior to 25.1.1413 (Windows client deployments) contain a hardcoded private key for the PrinterLogic Certificate Authority (CA) and a hardcoded password in product configuration files. The Windows client ships the CA… | |
| Analizada | Baja (2.1) | 0.38% | — | Codeastro Online Leave Application | 28/9/2025 | 17/6/2026 | A flaw has been found in CodeAstro Online Leave Application 1.0. Affected by this vulnerability is an unknown functionality of the file /leaveAplicationForm.php. Executing manipulation of the argument absence[] can lead to sql injection. The attack may be launched remotely. The exploit has been published and may be… | |
| Analizada | Baja (2.1) | 0.38% | — | Codeastro Online Leave Application | 28/9/2025 | 17/6/2026 | A vulnerability was detected in CodeAstro Online Leave Application 1.0. Affected is an unknown function of the file /signup.php. Performing manipulation of the argument city results in sql injection. The attack may be initiated remotely. The exploit is now public and may be used. Other parameters might be affected as… | |
| Aplazada | Media (5.9) | 0.22% | — | Rocketapps NotelyAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rocket Apps Notely notely allows Stored XSS.This issue affects Notely: from n/a through <= 1.8.0. | |
| Analizada | Crítica (9.3) | 0.51% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 19/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) mount host configuration and secret material under /var/www/efs_storage into many Docker containers with overly-permissive filesystem permissions. Files such as secrets.env, GPG-encrypted blobs in .secrets, MySQL… | |
| Modificada | Crítica (9.3) | 1.4% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 19/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.843 and Application prior to 20.0.1923 (VA and SaaS deployments) contains dangerous PHP dead code present in multiple Docker-hosted PHP instances. A script named /var/www/app/resetroot.php (found in several containers) lacks… |