Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2983▼ 79 respecto a la semana anterior
Críticas / altas1412▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

260 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)0.52%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.…
AnalizadaCrítica (10)1.5%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or…
AnalizadaMedia (6.9)0.69%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to…
AnalizadaCrítica (10)1.00%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with…
AnalizadaCrítica (10)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used…
AnalizadaCrítica (9.4)1.1%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s…
AnalizadaAlta (8.7)0.67%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.843 and Application prior to version 20.0.1923 (VA/SaaS deployments) possess CI/CD weaknesses: the build pulls an unverified third-party image, downloads the VirtualBox Extension Pack over plain HTTP without signature validation, and…
AnalizadaCrítica (9.3)0.39%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA and SaaS deployments) contain a private SSL key and matching public certificate stored in cleartext. The key belongs to the hostname `pl‑local.com` and is used by the appliance to…
AnalizadaCrítica (9.4)0.70%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.862 and Application prior to 20.0.2014 (VA and SaaS deployments) contain Docker images with the private GPG key and passphrase for the account *no‑reply+virtual‑appliance@printerlogic.com*. The key is stored in cleartext and the passphrase is…
AnalizadaAlta (7.9)0.66%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.1049 and Application prior to 20.0.2786 (VA and SaaS deployments) configure the SSH client within Docker instances with the following options: `UserKnownHostsFile=/dev/null`, `StrictHostKeyChecking=no`, and `ForwardAgent yes`. These settings…
AnalizadaCrítica (9.3)0.48%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application prior to 25.1.1413 (Windows client deployments) contain a hardcoded private key for the PrinterLogic Certificate Authority (CA) and a hardcoded password in product configuration files. The Windows client ships the CA…
AnalizadaCrítica (9.3)0.51%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) mount host configuration and secret material under /var/www/efs_storage into many Docker containers with overly-permissive filesystem permissions. Files such as secrets.env, GPG-encrypted blobs in .secrets, MySQL…
ModificadaCrítica (9.3)1.4%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.843 and Application prior to 20.0.1923 (VA and SaaS deployments) contains dangerous PHP dead code present in multiple Docker-hosted PHP instances. A script named /var/www/app/resetroot.php (found in several containers) lacks…
AnalizadaAlta (8.7)0.68%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) contains multiple Docker containers that run primary application processes (for example PHP workers, Node.js servers and custom binaries) as the root user. This increases the blast radius of a container compromise and…
ModificadaCrítica (9.3)0.87%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.1002 and Application versions prior to 20.0.2614 (VA and SaaS deployments) contain multiple Docker containers that include outdated, end-of-life, unsupported, or otherwise vulnerable third-party components (examples: Nginx 1.17.x,…
ModificadaAlta (8.7)0.98%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 25.2.169 and Application prior to 25.2.1518 (VA and SaaS deployments) expose Docker internal networks in a way that allows an attacker on the same external L2 segment — or an attacker able to add routes using the appliance as a gateway — to reach…
AnalizadaAlta (8.5)0.29%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) run many Docker containers on shared internal networks without firewalling or segmentation between instances. A compromise of any single container allows direct access to internal services (HTTP, Redis, MySQL, etc.)…
AnalizadaAlta (8.6)0.34%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) provision the appliance with the network account credentials in clear-text inside /etc/issue, and the file is world-readable by default. An attacker with local shell access can read /etc/issue to obtain the network…
ModificadaCrítica (9.3)0.54%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.1049 and Application versions prior to 20.0.2786 (VA and SaaS deployments) contain insecure defaults and code patterns that disable TLS/SSL certificate verification for communications to printers and internal microservices. In multiple…
ModificadaCrítica (9.3)0.80%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.951 and Application prior to 20.0.2368 (VA and SaaS deployments) contain shared, hardcoded SSH host private keys in the appliance image. The same private host keys (RSA, ECDSA, and ED25519) are present across installations, rather than…
ModificadaAlta (8.6)0.27%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.951, Application prior to 20.0.2368 (VA and SaaS deployments) contain an undocumented local user account named ubuntu with a preset password and a sudoers entry granting that account passwordless root privileges (ubuntu ALL=(ALL)…
ModificadaAlta (8.6)0.97%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 1.0.735 and Application prior to 20.0.1330 (Windows client deployments) contain a remote code execution vulnerability during driver installation caused by unquoted program paths. The PrinterInstallerClient driver-installation component…
ModificadaAlta (8.5)0.31%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application versions prior to 25.1.1413 (Windows client deployments) contain an insecure temporary-file handling vulnerability in the PrinterInstallerClient components. The software creates files as NT AUTHORITY\SYSTEM inside a…
ModificadaAlta (7.1)0.78%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application versions prior to 25.1.1413 include Windows client components (PrinterInstallerClientInterface.exe, PrinterInstallerClient.exe, PrinterInstallerClientLauncher.exe) that lack modern compile-time and runtime exploit…
ModificadaCrítica (9.3)0.96%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host19/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.893 and Application versions prior to 20.0.2140 (macOS/Linux client deployments) are built against OpenSSL 1.0.2h-fips (released May 2016), which has been end-of-life since 2019 and is no longer supported by the OpenSSL project.…