Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Airvana Hubbub C1-600-rtSprint Airave SoftwareSprint Airave9/3/201416/6/2026
Vulnerabilidad de XSS en la página de administración en Airvana HubBub C1-600-RT y Sprint AIRAVE 2.5 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)0.53%—HP Linux Imaging AND Printing Project15/2/201416/6/2026
HP Linux Imaging and Printing (HPLIP) anterior a 3.13.2 utiliza permisos de escritura para todos para /var/log/hp y /var/log/hp/tmp, lo que permite a usuarios locales eliminar archivos de registro a través de operaciones estándar de sistemas de ficheros.
ModificadaAlta (10)3.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388.
ModificadaAlta (9.3)1.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada.
ModificadaBaja (2.1)0.49%—HP Linux Imaging AND Printing Project5/1/201417/6/2026
base/pkit.py en HP Linux Imaging and Printing (HPLIP) hasta 3.13.11 permite a usuarios locales sobreescribir archivos de forma arbitraria a través de un ataque symlink al archivo temporal /tmp/hp-pkservice.log
ModificadaMedia (5)5.9%—HP Color Laserjet Cm1312nfi Multifunction PrinterHP Color Laserjet Cm2320n Multifunction PrinterHP Color Laserjet Cp1515HP Color Laserjet Cp1518+2117/12/201317/6/2026
Vulnerabilidad no especificada en HP LaserJet M1522n y M2727; LaserJet Pro 100, 300, 400, CM1415fnw, CP1 *, * M121, M1536dnf, y P1 *; Color LaserJet CM * y * CP, y las impresoras LaserJet Pro M275 TopShot, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (6.8)4.0%—HP Linux Imaging AND Printing Project9/12/201317/6/2026
upgrade.py en el servicio de actualización HP en HP Linux Imaging and Printing (HPLIP) 3.x hasta la versión 3.13.11 lanza un programa a partir de una URL http, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario para hacerse con el control sobre el flujo de datos de cliente-servidor.
ModificadaMedia (5)1.3%—Novell Iprint1/12/201316/6/2026
La función id1.GetPrinterURLList en Novell iPrint Client anterior a la versión 5.93 permite a atancantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (6.9)0.42%—HP Linux Imaging AND Printing Project23/9/201316/6/2026
La función check_permission_v1 en base/pkit.py en HP Linux Imaging and Printing (HPLIP) hasta 3.13.9 no usa correctamente D-Bus para comunicaciones con una autoridad polkit, lo cual permite a usuarios locales evitar restricciones de acceso establecidas aprovechando una condición de carrera PolkitUnixProcess…
ModificadaAlta (7.8)4.1%—HP Laserjet PRO Cp1025nw FirmwareHP Laserjet PRO M1214nfh MFP FirmwareHP Laserjet PRO P1606dn FirmwareHP Laserjet PRO M1216nfh Multifunction Printer Firmware+55/8/201316/6/2026
Vulnerabilidad no especificada en HP LaserJet Pro P1102w, P1606dn, M1212nf MFP, M1213nf MFP, M1214nfh MFP, M1216nfh MFP, M1217nfw MFP, M1218nfs MFP, and CP1025nw con firmware anterior a v2013-07-26 20130703 permite a atacantes remotos modificar datos a través de vectores desconocidos.
ModificadaMedia (5)16%—Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+521/6/201316/6/2026
Las impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920 y MX922 permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de un parámetro LAN_TXT24 especialmente diseñado a English/pages_MacUS/cgi_lan.cgi seguido de una petición directa a…
ModificadaBaja (2.1)2.8%—Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+521/6/201316/6/2026
English/pages_MacUS/wls_set_content.html en impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920, y MX922 muestra la contraseña de paso (passphrase) en texto plano, lo que permite a atacantes físicamente próximos obtener información sensible mediante la lectura de la pantalla de una estación de…
ModificadaAlta (7.5)2.0%—Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+521/6/201316/6/2026
La configuración por defecto de la interfaz de administración en las impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920 y MX922 no requiere autenticación, lo que permite a atacantes remotos modificar la configuración visitando la página de opciones avanzadas. NOTA: el vendedor al parecer ha…
ModificadaAlta (10)6.2%—Novell Iprint2/5/201316/6/2026
Desbordamiento basado en pila en Novell iPrint Client anterior a v5.90 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)2.5%—HP Managed Printing Administration28/4/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (8.8)2.5%—HP Hotspot Laserjet PRO M1218nfs MFPHP Laserjet PRO M1212nf MFPHP Laserjet PRO M1213nf MFPHP Laserjet PRO M1214nfh MFP+169/3/201316/6/2026
Vulnerabilidad no especificada en HP LaserJet Pro M1212nf, M1213nf, M1214nfh, M1216nfh, M1217nfw, y M1219nf, y HotSpot LaserJet Pro M1218nfs, con firmware anterior a 20130211; LaserJet Pro CP1025nw con firmware anterior a 20130212; y LaserJet Pro P1102w y P1606dn con firmware anterior a v20130213 permite a atacantes…
ModificadaBaja (1.9)0.38%—HP Linux Imaging AND Printing ProjectRedhat Enterprise Linux6/3/201316/6/2026
Linux HP Imagen e Impresión (HPLIP) hasta v3.12.4 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el (1)/tmp/hpcupsfilterc_#.Bmp, (2)/tmp/hpcupsfilterk_#bmp., (3)/tmp/hpcups_job#.out, (4)/tmp/hpijs_#####.out, o (5) /tmp/hpps_job#.out ficheros temporales, una…
ModificadaMedia (6)0.30%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Solaris v10 permite afectar la confidencialidad, integridad y disponibilidad a los usuarios locales a través de vectores desconocidos relacionados con el script Bind/Postinstall para el paquete Bind.
ModificadaMedia (4.6)0.35%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Solaris v10 y v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con el Framework Kernel/DTrace.
ModificadaBaja (3.3)0.35%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Install/smpatch".
ModificadaAlta (10)4.3%—Novell Iprint24/12/201216/6/2026
Una vulnerabilidad no especificada en el cliente de Novell iPrint antes de v5.82 Permite a atacantes remotos ejecutar código de su elección a través de una acción op-client-interface-version.
ModificadaAlta (7.5)8.0%—Samsung Printer Firmware28/11/201216/6/2026
El firmware de impresion Samsung antes de 20121031 tiene codificada la comunicad SNMP de lectura y escritura, lo que permite que sea más sencillo para atecantes remotos obtener información sensible a través de una petición SNMP
ModificadaMedia (4.3)2.3%—Joao Ventura Print22/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo de impresión, correo electrónico y PDF versiones 6.x-1.x antes de 6.x-1.15 y 7.x-1.x antes 7.x-1.0 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores no especificados,…
ModificadaAlta (7.5)1.3%💥 ExploitPreprojects PRE Printing Press8/10/201216/6/2026
Vulnerabilidad de inyección SQL en product_desc.php en Pre Printing Press, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro PID.
ModificadaAlta (7.5)1.2%💥 ExploitPreprojects PRE Printing Press8/10/201216/6/2026
Vulnerabilidad de inyección SQL en page.php en Pre Printing Press, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.