Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.36%—Cyberlink Labelprint6/9/201216/6/2026
Múltiples vulnerabilidades de busquea de ruta no confiable en CyberLink LabelPrint v2.5.3602 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. lpp archivo. NOTA:…
ModificadaAlta (7.1)1.8%—ATT StatusHTC ChachaHTC DesireHTC Merge+521/8/201216/6/2026
El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a…
ModificadaAlta (7.8)2.3%—HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+230/6/201216/6/2026
Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque…
ModificadaBaja (1.2)0.44%—HP Linux Imaging AND Printing Project25/5/201216/6/2026
La función send_data_to_stdout en prnt/hpijs/hpcupsfax.cpp en HP Linux Imaging y Printing (HPLIP) v3.x anterior a v3.11.10 permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos sobre el fichero temporal /tmp/hpcupsfax.out
ModificadaAlta (10)4.7%💥 ExploitToshibatec E-studio-167 With Network Printer KIT FirmwareToshibatec E-studio-181 With Network Printer KIT FirmwareToshibatec E-studio-182 With Network Printer KIT FirmwareToshibatec E-studio-207 With Network Printer KIT Firmware+606/4/201216/6/2026
La interfaz de gestión TopAccess basada en web en los dispositivos periféricos multifuncionales (MFP) TOSHIBA TEC e-Studio con firmware desde v30x hasta v302, desde v35x hasta v354, y v4xx hasta v421 permite a atacantes remotos eludir la autenticación y obtener privilegios de administrador a través de vectores no…
ModificadaAlta (9.3)5.5%—Adobe Flash PlayerAdobe AIRXerox Freeflow Print Server28/3/201216/6/2026
La clase NetStream en Adobe Flash Player antes de v10.3.183.18 y v11.x antes de v11.2.202.228 en Windows, Mac OS X y Linux, Flash Player antes de v10.3.183.18 y 11.x antes de v11.2.202.223 en Solaris; Flash Player antes de v11.1 .111.8 en Android 2.x y 3.x, y AIR antes v3.2.0.2070 permite a atacantes ejecutar código…
ModificadaAlta (10)3.8%—Novell Iprint21/2/201216/6/2026
Desbordamiento de búfer en la función GetDriverSettings en ??nipplib.dll en el cliente de Novell iPrint antes de v5.78 en Windows permite a atacantes remotos ejecutar código de su elección a través de un campo de dominio de largo. Se trata de una vulnerabilidad diferente a CVE-2011-3173.
ModificadaAlta (9.3)3.4%—Novell Iprint21/2/201216/6/2026
Una vulnerabilidad de desbordamiento de pila basado en búfer en nipplib.dll en el cliente de Novell iPrint antes de v5.78 bajo Windows permite a atacantes remotos ejecutar código de su elección a través de un parámetro client-file-name (nombre de archivo cliente) en una URL de impresora. Se trata de una vulnerabilidad…
ModificadaAlta (10)3.3%—Novell Iprint21/2/201216/6/2026
El método GetPrinterURLList2 en el control ActiveX del cliente de Novell iPrint Client anteriores a v5.78 en Windows permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2008-2431 y…
ModificadaAlta (9.3)4.2%—HP Easy Printer Care Software12/1/201216/6/2026
Un control ActiveX en HPTicketMgr.dll en HP Easy Printer Care Software v2.5 y anteriores permite a atacantes remotos descargar un programa de su elección en una máquina cliente, y ejecutar este programa, a través de vectores de ataque no especificados, una vulnerabilidad diferente que CVE-2011-2404 y CVE-2011-4786.
ModificadaAlta (9.3)39%💥 ExploitHP Easy Printer Care Software12/1/201216/6/2026
Un control ActiveX en HPTicketMgr.dll en HP Easy Printer Care Software v2.5 y anteriores permite a atacantes remotos descargar un programa de su elección en una máquina cliente y ejecutar este programa, a través de vectores de ataque no especificados, una vulnerabilidad diferente de CVE-2011-2404 y CVE-2011-4787.
ModificadaAlta (7.5)2.3%—HP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad no especificada en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos obtener inofrmación sensible, modificar datos, o provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)4.4%—HP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad de salto de directorio en hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios de datos manipulados.
ModificadaAlta (7.5)6.8%—HP Managed Printing Administration27/12/201116/6/2026
Desbordamiento de búfer basado en pila en MPAUploader.dll en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un nombre de parámetro largo en una acción de subida de fichero en Default.asp.
ModificadaAlta (7.5)58%💥 ExploitHP Managed Printing Administration27/12/201116/6/2026
Vulnerabilidad de salto de directorio en el método MPAUploader.Uploader.1.UploadFiles en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios manipulados.
ModificadaAlta (7.5)4.8%—Novell Iprint Open Enterprise Server 230/11/201116/6/2026
Desbordamiento de búfer basado en la pila en la función GetDriverSettings en nipplib.dll en el cliente iPrint en Novell Open Enterprise Server 2 (también conocido como OES2) SP3 permite a atacantes remotos ejecutar código de su elección a través de (1) 'hostname' largo o (2) 'port field'.
ModificadaMedia (5.1)2.0%—Redhat System-config-printer31/8/201116/6/2026
pysmb.py en system-config-printer v0.6.x y v0.7.x, tal como se utiliza en los productos de foomatic-gui y posiblemente otros, permite ejecutar código arbitrario a servidores remotos SMB a través de metacaracteres de shell en el nombre (1) NetBIOS ó (2) de grupo de trabajo (2), que no son adecuadamente gestiondos…
ModificadaAlta (7.5)74%💥 ExploitHP Easy Printer Care Software11/8/201116/6/2026
El control ActiveX HPTicketMgr.dll en el software HP Easy Printer Care v2.5 y anteriores permite a atacantes remotos descargar un programa arbitrario en la máquina cliente, y ejecuta este programa, a través de vectores no especificados.
ModificadaMedia (6.8)11%—HP Linux Imaging AND Printing Project29/7/201116/6/2026
foomatic-rip-hplip en HP Linux Imaging and Printing (HPLIP) v3.11.5 permite a atacantes remotos ejecutar código de su elección a través de un campo *FoomaticRIPCommandLine debidamente modificado en un archivo .ppd.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en pila en nipplib.dll de Novell iPrint Client antes de v5.64, permite a atacantes remotos ejecutar código de su elección a través de una cookie manipulada en op-printer-list-all-jobs
ModificadaAlta (9.3)4.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en pila en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado op-printer-list-all-jobs en un printer-url.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en pila en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado iprint-client-config-info en un printer-url.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado client-file-name en un printer-url.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado core-package en un printer-url.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client v5.64 ,permite a atacantes remotos ejecutar código arbitrario a través de un parámetro driver-version manipulado en una url de impresora.