Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Airvana Hubbub C1-600-rtSprint Airave SoftwareSprint Airave | 9/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en la página de administración en Airvana HubBub C1-600-RT y Sprint AIRAVE 2.5 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.53% | — | HP Linux Imaging AND Printing Project | 15/2/2014 | 16/6/2026 | HP Linux Imaging and Printing (HPLIP) anterior a 3.13.2 utiliza permisos de escritura para todos para /var/log/hp y /var/log/hp/tmp, lo que permite a usuarios locales eliminar archivos de registro a través de operaciones estándar de sistemas de ficheros. | |
| Modificada | Alta (10) | 3.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388. | |
| Modificada | Alta (9.3) | 1.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada. | |
| Modificada | Baja (2.1) | 0.49% | — | HP Linux Imaging AND Printing Project | 5/1/2014 | 17/6/2026 | base/pkit.py en HP Linux Imaging and Printing (HPLIP) hasta 3.13.11 permite a usuarios locales sobreescribir archivos de forma arbitraria a través de un ataque symlink al archivo temporal /tmp/hp-pkservice.log | |
| Modificada | Media (5) | 5.9% | — | HP Color Laserjet Cm1312nfi Multifunction PrinterHP Color Laserjet Cm2320n Multifunction PrinterHP Color Laserjet Cp1515HP Color Laserjet Cp1518+21 | 17/12/2013 | 17/6/2026 | Vulnerabilidad no especificada en HP LaserJet M1522n y M2727; LaserJet Pro 100, 300, 400, CM1415fnw, CP1 *, * M121, M1536dnf, y P1 *; Color LaserJet CM * y * CP, y las impresoras LaserJet Pro M275 TopShot, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 4.0% | — | HP Linux Imaging AND Printing Project | 9/12/2013 | 17/6/2026 | upgrade.py en el servicio de actualización HP en HP Linux Imaging and Printing (HPLIP) 3.x hasta la versión 3.13.11 lanza un programa a partir de una URL http, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario para hacerse con el control sobre el flujo de datos de cliente-servidor. | |
| Modificada | Media (5) | 1.3% | — | Novell Iprint | 1/12/2013 | 16/6/2026 | La función id1.GetPrinterURLList en Novell iPrint Client anterior a la versión 5.93 permite a atancantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.42% | — | HP Linux Imaging AND Printing Project | 23/9/2013 | 16/6/2026 | La función check_permission_v1 en base/pkit.py en HP Linux Imaging and Printing (HPLIP) hasta 3.13.9 no usa correctamente D-Bus para comunicaciones con una autoridad polkit, lo cual permite a usuarios locales evitar restricciones de acceso establecidas aprovechando una condición de carrera PolkitUnixProcess… | |
| Modificada | Alta (7.8) | 4.1% | — | HP Laserjet PRO Cp1025nw FirmwareHP Laserjet PRO M1214nfh MFP FirmwareHP Laserjet PRO P1606dn FirmwareHP Laserjet PRO M1216nfh Multifunction Printer Firmware+5 | 5/8/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP LaserJet Pro P1102w, P1606dn, M1212nf MFP, M1213nf MFP, M1214nfh MFP, M1216nfh MFP, M1217nfw MFP, M1218nfs MFP, and CP1025nw con firmware anterior a v2013-07-26 20130703 permite a atacantes remotos modificar datos a través de vectores desconocidos. | |
| Modificada | Media (5) | 16% | — | Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+5 | 21/6/2013 | 16/6/2026 | Las impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920 y MX922 permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de un parámetro LAN_TXT24 especialmente diseñado a English/pages_MacUS/cgi_lan.cgi seguido de una petición directa a… | |
| Modificada | Baja (2.1) | 2.8% | — | Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+5 | 21/6/2013 | 16/6/2026 | English/pages_MacUS/wls_set_content.html en impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920, y MX922 muestra la contraseña de paso (passphrase) en texto plano, lo que permite a atacantes físicamente próximos obtener información sensible mediante la lectura de la pantalla de una estación de… | |
| Modificada | Alta (7.5) | 2.0% | — | Canon Mg3100 PrinterCanon Mg5300 PrinterCanon Mg6100 PrinterCanon Mp340 Printer+5 | 21/6/2013 | 16/6/2026 | La configuración por defecto de la interfaz de administración en las impresoras Canon MG3100, MG5300, MG6100, MP495, MX340, MX870, MX890, MX920 y MX922 no requiere autenticación, lo que permite a atacantes remotos modificar la configuración visitando la página de opciones avanzadas. NOTA: el vendedor al parecer ha… | |
| Modificada | Alta (10) | 6.2% | — | Novell Iprint | 2/5/2013 | 16/6/2026 | Desbordamiento basado en pila en Novell iPrint Client anterior a v5.90 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.5% | — | HP Managed Printing Administration | 28/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.5% | — | HP Hotspot Laserjet PRO M1218nfs MFPHP Laserjet PRO M1212nf MFPHP Laserjet PRO M1213nf MFPHP Laserjet PRO M1214nfh MFP+16 | 9/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP LaserJet Pro M1212nf, M1213nf, M1214nfh, M1216nfh, M1217nfw, y M1219nf, y HotSpot LaserJet Pro M1218nfs, con firmware anterior a 20130211; LaserJet Pro CP1025nw con firmware anterior a 20130212; y LaserJet Pro P1102w y P1606dn con firmware anterior a v20130213 permite a atacantes… | |
| Modificada | Baja (1.9) | 0.38% | — | HP Linux Imaging AND Printing ProjectRedhat Enterprise Linux | 6/3/2013 | 16/6/2026 | Linux HP Imagen e Impresión (HPLIP) hasta v3.12.4 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el (1)/tmp/hpcupsfilterc_#.Bmp, (2)/tmp/hpcupsfilterk_#bmp., (3)/tmp/hpcups_job#.out, (4)/tmp/hpijs_#####.out, o (5) /tmp/hpps_job#.out ficheros temporales, una… | |
| Modificada | Media (6) | 0.30% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Solaris v10 permite afectar la confidencialidad, integridad y disponibilidad a los usuarios locales a través de vectores desconocidos relacionados con el script Bind/Postinstall para el paquete Bind. | |
| Modificada | Media (4.6) | 0.35% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Solaris v10 y v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con el Framework Kernel/DTrace. | |
| Modificada | Baja (3.3) | 0.35% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Install/smpatch". | |
| Modificada | Alta (10) | 4.3% | — | Novell Iprint | 24/12/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el cliente de Novell iPrint antes de v5.82 Permite a atacantes remotos ejecutar código de su elección a través de una acción op-client-interface-version. | |
| Modificada | Alta (7.5) | 8.0% | — | Samsung Printer Firmware | 28/11/2012 | 16/6/2026 | El firmware de impresion Samsung antes de 20121031 tiene codificada la comunicad SNMP de lectura y escritura, lo que permite que sea más sencillo para atecantes remotos obtener información sensible a través de una petición SNMP | |
| Modificada | Media (4.3) | 2.3% | — | Joao Ventura Print | 22/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo de impresión, correo electrónico y PDF versiones 6.x-1.x antes de 6.x-1.15 y 7.x-1.x antes 7.x-1.0 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores no especificados,… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Preprojects PRE Printing Press | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en product_desc.php en Pre Printing Press, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro PID. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Preprojects PRE Printing Press | 8/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Pre Printing Press, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. |