Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.17%—Remoteview PC Application ConsoleAI15/10/20258/10/2026
Las versiones de RemoteView PC Application Console anteriores a la 6.0.2 contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Si una DLL manipulada se coloca en la misma carpeta que el producto afectado, puede causar una ejecución de código arbitrario.
AplazadaMedia (5.4)0.16%—SAP Netweaver Application Server FOR AbapAI13/10/20258/10/2026
Debido a una falsificación de petición en sitios cruzados (CSRF) vulnerabilidad en SAP NetWeaver Servidor de aplicaciones para ABAP, un atacante autenticado podría iniciar transacciones directamente a través del gestor de sesiones, omitiendo la primera pantalla de transacción y la comprobación de autorización…
AplazadaMedia (5.4)0.23%—SAP Application Server FOR AbapAI13/10/20258/10/2026
El Servidor de aplicaciones SAP para ABAP permite a un atacante autenticado almacenar cargas útiles maliciosas de JavaScript que podrían ejecutarse en el navegador del usuario víctima al acceder a la funcionalidad afectada del explorador BAPI. Esto tiene un impacto bajo en la confidencialidad e integridad, sin impacto…
AplazadaMedia (4.7)0.18%—Yosmart Yolink HUBAIYosmart Yolink Mobile ApplicationAIYosmart Yolink Mqtt BrokerAI6/10/202517/6/2026
Components of the YoSmart YoLink ecosystem through 2025-10-02 leverage unencrypted MQTT to communicate over the internet. An attacker with the ability to monitor network traffic could therefore obtain sensitive information or tamper with the traffic to control affected devices. This affects YoLink Hub 0382, YoLink…
AnalizadaCrítica (9.4)0.16%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read…
AnalizadaAlta (8.2)0.44%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store user passwords using unsalted SHA-512 hashes with a fall-back to unsalted SHA-1. The hashing is performed via PHP's `hash()` function in multiple files (server_write_requests_users.php, update_database.php,…
AplazadaCrítica (9.3)1.2%—Telenium Online WEB ApplicationAI30/9/202517/6/2026
La aplicación web Telenium Online es vulnerable debido a un endpoint PHP accesible para usuarios de red no autenticados que maneja incorrectamente la entrada proporcionada por el usuario. Esta vulnerabilidad ocurre debido a la terminación insegura de una verificación de expresión regular dentro del endpoint. Debido a…
AnalizadaCrítica (10)0.75%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host30/9/202517/6/2026
Vasion Print (anteriormente PrinterLogic) Host y Aplicación de Dispositivo Virtual (despliegues VA/SaaS) contienen un usuario 'printerlogic' no documentado con una clave pública SSH codificada en '~/.ssh/authorized_keys' y una regla de sudoers que otorga al grupo printerlogic_ssh 'NOPASSWD: ALL'. La posesión de la…
AnalizadaCrítica (9.5)0.47%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client deployments) contain a registry key that can be enabled by administrators, causing the client to skip SSL/TLS certificate validation. An attacker who can intercept HTTPS…
AnalizadaCrítica (9.2)0.41%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain two hardcoded private keys that are shipped in the application containers (printerlogic/pi, printerlogic/printer-admin-api, and printercloud/pi). The keys are…
AnalizadaAlta (8.5)0.59%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a protection mechanism failure vulnerability within the file_get_contents() function. When an administrator configures a printer’s hostname (or similar callback…
AnalizadaMedia (6.9)0.55%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an…
AnalizadaAlta (8.8)0.74%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an…
AnalizadaAlta (8.8)0.78%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any…
AnalizadaAlta (8.8)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that…
AnalizadaCrítica (10)0.97%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to…
AnalizadaCrítica (10)1.2%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who…
AnalizadaCrítica (10)0.52%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.…
AnalizadaCrítica (10)1.5%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or…
AnalizadaMedia (6.9)0.69%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to…
AnalizadaCrítica (10)1.00%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with…
AnalizadaCrítica (10)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used…
AnalizadaCrítica (9.4)1.1%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s…