Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado file-date-time en un printer-url.
ModificadaAlta (9.3)5.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll de Novell iPrint Client ,permite a atacantes remotos ejecutar código arbitrario a través de un parámetro profile-name manipulado en una url de impresora.
ModificadaAlta (9.3)4.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado profile-time en un printer-url.
ModificadaAlta (9.3)4.9%—Novell Iprint9/6/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado uri en un printer-url.
ModificadaAlta (7.5)15%💥 ExploitNovell Iprint Open Enterprise Server19/2/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en opt/novell/iPrint/bin/ipsmd en Novell iPrint para Linux Open Enterprise Server v2 SP2 y SP3 permiten a atacantes remotos ejecutar código de su elección a través de códigos de operación LPR no especificados.
ModificadaAlta (7.5)11%—HP Linux Imaging AND Printing Project20/1/201116/6/2026
Desbordamiento de búfer basado en pila en la función hpmud_get_pml de io/hpmud/pml.c de Hewlett-Packard Linux Imaging and Printing (HPLIP) v1.6.7, v3.9.8, v3.10.9 y puede que otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y probablemente ejecutar código de su elección mediante…
ModificadaAlta (9.3)33%💥 ExploitNovell Iprint Client30/12/201016/6/2026
El desbordamiento de búfer en la región stack de la memoria en un control ActiveX en el archivo ienipp.ocx en Novell iPrint Client versión 5.52, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en (1) el método GetDriverSettings2, según sea accesible por (2 ) el método…
ModificadaAlta (9.3)5.2%—Novell Iprint23/8/201016/6/2026
Un desbordamiento de búfer basado en pila en el complemento del navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro operation excesivamente largo.
ModificadaAlta (9.3)5.2%—Novell Iprint23/8/201016/6/2026
Un desbordamiento de búfer en el plugin para el navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante el uso de elementos EMBED para pasar parámetros con nombres largos.
ModificadaAlta (7.1)1.4%—Novell Iprint23/8/201016/6/2026
Un control ActiveX en ienipp.ocx en el plugin para el navegador del cliente de Novell iPrint antes de v5.42 no limita apropiadamente el conjunto de archivos que desea eliminar, lo que permite provocar a atacantes remotos una denegación de servicio (mediante eliminación de archivos de forma recursiva) a través de…
ModificadaAlta (9.3)37%💥 ExploitNovell Iprint23/8/201016/6/2026
El control ActiveX ienipp.ocx en el plugin para el navegador en el cliente de Novell iPrint antes de v5.42 no valida correctamente el parámetro debug, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por corrupción de memoria de pila) a través de un parámetro value con…
ModificadaAlta (9.3)3.4%—Novell Iprint23/8/201016/6/2026
La función PluginGetDriverFile en Novell iPrint Client antes de v5.44 interpreta una posición de memoria no inicializada como un valor de puntero, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles…
ModificadaAlta (9.3)36%💥 ExploitNovell Iprint23/8/201016/6/2026
Un desbordamiento de búfer basado en pila en iPrint de Novell Client antes de v5.44 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro call-back-url demasiado largo en una acción op-client-interface-version.
ModificadaMedia (4.4)0.28%—Mytty Webapplication Finger Printer6/5/201016/6/2026
Web Application Finger Printer (WAFP) v0.01-26c3, emplea nombres de ruta fijos bajo /tmp para los archivos y directorios temporales, que (1) permite a usuarios locales provocar una denegación de servicio (agotamiento de aplicación) mediante la creación de un archivo con un nombre de ruta que el producto espera que…
ModificadaMedia (5)1.5%—Joao Ventura Print31/12/200916/6/2026
El sub-módulo Send by e-mail en el módulo Print (también conocido como Printer, e-mail y versiones PDF) v5.x anterior a v5.x-4.9 y v6.x anterior a v6.x-1.9, para Drupal, no refuerza adecuadamente los privilegios, lo que permite a atacantes remotos leer los títulos de página solicitando un formulario "Send to a Friend"…
ModificadaMedia (4.3)1.3%—Joao Ventura Print31/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Print (también conocido como Printer, para versiones de correo electrónico y PDF) v5.x anterior a v5.x-4.9 y v6.x anterior a v6.x-1.9, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de…
ModificadaAlta (9.3)38%💥 ExploitNovell Iprint8/12/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Novell iPrint Client v4.38, v5.30, y probablemente otras versiones anteriores a v5.32 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con (1) Date y (2) Time.
ModificadaAlta (9.3)32%💥 ExploitNovell Iprint Client8/12/200916/6/2026
esbordamiento de búfer basado en pila en ienipp.ocx en Novell iPrint Client v5.30, y probablemente otras versiones anteriores a v5.32, permite a atacantes remotos ejecutar código de su elección a través de un parámetro largo target-frame.
ModificadaMedia (4.3)1.2%—Anon-design Printfriendly24/11/200916/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (10)3.6%—HP Color Laserjet Cp3525 PrinterHP Color Laserjet M3530 Multifunction Printer20/11/200916/6/2026
Una vulnerabilidad no especificada en la impresora multifunción HP Color LaserJet M3530 con firmware v05.058.4 firmware y la Color LaserJet CP3525 con firmware v53.021.2 permite a atacantes remotos obtener "acceso a los datos" o provocar una denegación de servicio a través de vectores desconocidos.
ModificadaBaja (3.5)1.00%—Joao Ventura Print16/9/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el módulo Print (también conocido como Printer, versión para e-mail y PDF) v5.x anterior a v5.x-4.8 y v6.x anterior a v6.x-1.8 para Drupal, permite a usuarios autenticados inyectar secuencias de comandos web o HTML de su elección a…
ModificadaAlta (10)1.2%—Chris Buccella Small Footprint CIM Broker14/9/200916/6/2026
Vulnerabilidad no especificada en Small Footprint CIM Broker (SFCB) anterior a v1.2.5, tiene impacto y vectores de ataque desconocidos.
ModificadaAlta (9.3)4.1%—Novell Iprint11/9/200916/6/2026
El desbordamiento de búfer en el control ActiveX en Novell iPrint Client versión 4.38 permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por un módulo en VulnDisco Pack Professional…
ModificadaAlta (10)3.3%—Numarasoftware Footprints2/9/200916/6/2026
Numara FootPrints v7.5a hasta v7.5a1 y v8.0 hasta v8.0a permite a atacantes remotos ejecutar comandos a su elección a través de metacaracteres de consola en (1) parámetro transcriptFile en MRcgi/MRchat.pl o (2) parámetro LOADFILE en MRcgi/MRABLoad2.pl. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaBaja (2.6)1.2%—Drupal Print29/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Print (también conocido como versiones Printer, e-mail y PDF) v5.x anteriores a v5.x-4.7 y v6.x anteriores a v6.x-1.7, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección modificando…