Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.36% | — | Cyberlink Labelprint | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de busquea de ruta no confiable en CyberLink LabelPrint v2.5.3602 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. lpp archivo. NOTA:… | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Alta (7.8) | 2.3% | — | HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+2 | 30/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque… | |
| Modificada | Baja (1.2) | 0.44% | — | HP Linux Imaging AND Printing Project | 25/5/2012 | 16/6/2026 | La función send_data_to_stdout en prnt/hpijs/hpcupsfax.cpp en HP Linux Imaging y Printing (HPLIP) v3.x anterior a v3.11.10 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos sobre el fichero temporal /tmp/hpcupsfax.out | |
| Modificada | Alta (10) | 4.7% | 💥 Exploit | Toshibatec E-studio-167 With Network Printer KIT FirmwareToshibatec E-studio-181 With Network Printer KIT FirmwareToshibatec E-studio-182 With Network Printer KIT FirmwareToshibatec E-studio-207 With Network Printer KIT Firmware+60 | 6/4/2012 | 16/6/2026 | La interfaz de gestión TopAccess basada en web en los dispositivos periféricos multifuncionales (MFP) TOSHIBA TEC e-Studio con firmware desde v30x hasta v302, desde v35x hasta v354, y v4xx hasta v421 permite a atacantes remotos eludir la autenticación y obtener privilegios de administrador a través de vectores no… | |
| Modificada | Alta (9.3) | 5.5% | — | Adobe Flash PlayerAdobe AIRXerox Freeflow Print Server | 28/3/2012 | 16/6/2026 | La clase NetStream en Adobe Flash Player antes de v10.3.183.18 y v11.x antes de v11.2.202.228 en Windows, Mac OS X y Linux, Flash Player antes de v10.3.183.18 y 11.x antes de v11.2.202.223 en Solaris; Flash Player antes de v11.1 .111.8 en Android 2.x y 3.x, y AIR antes v3.2.0.2070 permite a atacantes ejecutar código… | |
| Modificada | Alta (10) | 3.8% | — | Novell Iprint | 21/2/2012 | 16/6/2026 | Desbordamiento de búfer en la función GetDriverSettings en ??nipplib.dll en el cliente de Novell iPrint antes de v5.78 en Windows permite a atacantes remotos ejecutar código de su elección a través de un campo de dominio de largo. Se trata de una vulnerabilidad diferente a CVE-2011-3173. | |
| Modificada | Alta (9.3) | 3.4% | — | Novell Iprint | 21/2/2012 | 16/6/2026 | Una vulnerabilidad de desbordamiento de pila basado en búfer en nipplib.dll en el cliente de Novell iPrint antes de v5.78 bajo Windows permite a atacantes remotos ejecutar código de su elección a través de un parámetro client-file-name (nombre de archivo cliente) en una URL de impresora. Se trata de una vulnerabilidad… | |
| Modificada | Alta (10) | 3.3% | — | Novell Iprint | 21/2/2012 | 16/6/2026 | El método GetPrinterURLList2 en el control ActiveX del cliente de Novell iPrint Client anteriores a v5.78 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2008-2431 y… | |
| Modificada | Alta (9.3) | 4.2% | — | HP Easy Printer Care Software | 12/1/2012 | 16/6/2026 | Un control ActiveX en HPTicketMgr.dll en HP Easy Printer Care Software v2.5 y anteriores permite a atacantes remotos descargar un programa de su elección en una máquina cliente, y ejecutar este programa, a través de vectores de ataque no especificados, una vulnerabilidad diferente que CVE-2011-2404 y CVE-2011-4786. | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | HP Easy Printer Care Software | 12/1/2012 | 16/6/2026 | Un control ActiveX en HPTicketMgr.dll en HP Easy Printer Care Software v2.5 y anteriores permite a atacantes remotos descargar un programa de su elección en una máquina cliente y ejecutar este programa, a través de vectores de ataque no especificados, una vulnerabilidad diferente de CVE-2011-2404 y CVE-2011-4787. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos obtener inofrmación sensible, modificar datos, o provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 4.4% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios de datos manipulados. | |
| Modificada | Alta (7.5) | 6.8% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en MPAUploader.dll en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un nombre de parámetro largo en una acción de subida de fichero en Default.asp. | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método MPAUploader.Uploader.1.UploadFiles en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios manipulados. | |
| Modificada | Alta (7.5) | 4.8% | — | Novell Iprint Open Enterprise Server 2 | 30/11/2011 | 16/6/2026 | Desbordamiento de búfer basado en la pila en la función GetDriverSettings en nipplib.dll en el cliente iPrint en Novell Open Enterprise Server 2 (también conocido como OES2) SP3 permite a atacantes remotos ejecutar código de su elección a través de (1) 'hostname' largo o (2) 'port field'. | |
| Modificada | Media (5.1) | 2.0% | — | Redhat System-config-printer | 31/8/2011 | 16/6/2026 | pysmb.py en system-config-printer v0.6.x y v0.7.x, tal como se utiliza en los productos de foomatic-gui y posiblemente otros, permite ejecutar código arbitrario a servidores remotos SMB a través de metacaracteres de shell en el nombre (1) NetBIOS ó (2) de grupo de trabajo (2), que no son adecuadamente gestiondos… | |
| Modificada | Alta (7.5) | 74% | 💥 Exploit | HP Easy Printer Care Software | 11/8/2011 | 16/6/2026 | El control ActiveX HPTicketMgr.dll en el software HP Easy Printer Care v2.5 y anteriores permite a atacantes remotos descargar un programa arbitrario en la máquina cliente, y ejecuta este programa, a través de vectores no especificados. | |
| Modificada | Media (6.8) | 11% | — | HP Linux Imaging AND Printing Project | 29/7/2011 | 16/6/2026 | foomatic-rip-hplip en HP Linux Imaging and Printing (HPLIP) v3.11.5 permite a atacantes remotos ejecutar código de su elección a través de un campo *FoomaticRIPCommandLine debidamente modificado en un archivo .ppd. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en nipplib.dll de Novell iPrint Client antes de v5.64, permite a atacantes remotos ejecutar código de su elección a través de una cookie manipulada en op-printer-list-all-jobs | |
| Modificada | Alta (9.3) | 4.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado op-printer-list-all-jobs en un printer-url. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado iprint-client-config-info en un printer-url. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado client-file-name en un printer-url. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado core-package en un printer-url. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client v5.64 ,permite a atacantes remotos ejecutar código arbitrario a través de un parámetro driver-version manipulado en una url de impresora. |