Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.16%—SAP Netweaver Application Server FOR AbapAI14/10/202517/6/2026
Due to a Cross-Site Request Forgery (CSRF) vulnerability in SAP NetWeaver Application Server for ABAP, an authenticated attacker could initiate transactions directly via the session manager, bypassing the first transaction screen and the associated authorization check. This vulnerability could allow the attacker to…
AplazadaMedia (5.4)0.23%—SAP Application Server FOR AbapAI14/10/202517/6/2026
SAP Application Server for ABAP allows an authenticated attacker to store malicious JavaScript payloads which could be executed in victim user's browser when accessing the affected functionality of BAPI explorer. This has low impact on confidentiality and integrity with no impact on availability of the application.
AplazadaMedia (4.7)0.18%—Yosmart Yolink HUBAIYosmart Yolink Mobile ApplicationAIYosmart Yolink Mqtt BrokerAI6/10/202517/6/2026
Components of the YoSmart YoLink ecosystem through 2025-10-02 leverage unencrypted MQTT to communicate over the internet. An attacker with the ability to monitor network traffic could therefore obtain sensitive information or tamper with the traffic to control affected devices. This affects YoLink Hub 0382, YoLink…
AnalizadaCrítica (9.4)0.16%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read…
AnalizadaAlta (8.2)0.44%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store user passwords using unsalted SHA-512 hashes with a fall-back to unsalted SHA-1. The hashing is performed via PHP's `hash()` function in multiple files (server_write_requests_users.php, update_database.php,…
AplazadaCrítica (9.3)1.2%—Telenium Online WEB ApplicationAI30/9/202517/6/2026
The Telenium Online Web Application is vulnerable due to a PHP endpoint accessible to unauthenticated network users that improperly handles user-supplied input. This vulnerability occurs due to the insecure termination of a regular expression check within the endpoint. Because the input is not correctly validated or…
AnalizadaCrítica (10)0.75%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host30/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) contain an undocumented 'printerlogic' user with a hardcoded SSH public key in '~/.ssh/authorized_keys' and a sudoers rule granting the printerlogic_ssh group 'NOPASSWD: ALL'. Possession of the matching private key gives…
AnalizadaCrítica (9.5)0.47%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client deployments) contain a registry key that can be enabled by administrators, causing the client to skip SSL/TLS certificate validation. An attacker who can intercept HTTPS…
AnalizadaCrítica (9.2)0.41%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain two hardcoded private keys that are shipped in the application containers (printerlogic/pi, printerlogic/printer-admin-api, and printercloud/pi). The keys are…
AnalizadaAlta (8.5)0.59%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a protection mechanism failure vulnerability within the file_get_contents() function. When an administrator configures a printer’s hostname (or similar callback…
AnalizadaMedia (6.9)0.55%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an…
AnalizadaAlta (8.8)0.74%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an…
AnalizadaAlta (8.8)0.78%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any…
AnalizadaAlta (8.8)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that…
AnalizadaCrítica (10)0.97%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to…
AnalizadaCrítica (10)1.2%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who…
AnalizadaCrítica (10)0.52%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.…
AnalizadaCrítica (10)1.5%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or…
AnalizadaMedia (6.9)0.69%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to…
AnalizadaCrítica (10)1.00%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with…
AnalizadaCrítica (10)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used…
AnalizadaCrítica (9.4)1.1%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s…
AnalizadaAlta (8.7)0.67%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.843 and Application prior to version 20.0.1923 (VA/SaaS deployments) possess CI/CD weaknesses: the build pulls an unverified third-party image, downloads the VirtualBox Extension Pack over plain HTTP without signature validation, and…