Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado file-date-time en un printer-url. | |
| Modificada | Alta (9.3) | 5.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll de Novell iPrint Client ,permite a atacantes remotos ejecutar código arbitrario a través de un parámetro profile-name manipulado en una url de impresora. | |
| Modificada | Alta (9.3) | 4.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado profile-time en un printer-url. | |
| Modificada | Alta (9.3) | 4.9% | — | Novell Iprint | 9/6/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en nipplib.dll en Novell iPrint Client anterior a v5.64 permite a atacantes remotos ejecutar código de su elección a través del parámetro manipulado uri en un printer-url. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Novell Iprint Open Enterprise Server | 19/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en opt/novell/iPrint/bin/ipsmd en Novell iPrint para Linux Open Enterprise Server v2 SP2 y SP3 permiten a atacantes remotos ejecutar código de su elección a través de códigos de operación LPR no especificados. | |
| Modificada | Alta (7.5) | 11% | — | HP Linux Imaging AND Printing Project | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función hpmud_get_pml de io/hpmud/pml.c de Hewlett-Packard Linux Imaging and Printing (HPLIP) v1.6.7, v3.9.8, v3.10.9 y puede que otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) y probablemente ejecutar código de su elección mediante… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Novell Iprint Client | 30/12/2010 | 16/6/2026 | El desbordamiento de búfer en la región stack de la memoria en un control ActiveX en el archivo ienipp.ocx en Novell iPrint Client versión 5.52, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en (1) el método GetDriverSettings2, según sea accesible por (2 ) el método… | |
| Modificada | Alta (9.3) | 5.2% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un desbordamiento de búfer basado en pila en el complemento del navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro operation excesivamente largo. | |
| Modificada | Alta (9.3) | 5.2% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un desbordamiento de búfer en el plugin para el navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante el uso de elementos EMBED para pasar parámetros con nombres largos. | |
| Modificada | Alta (7.1) | 1.4% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un control ActiveX en ienipp.ocx en el plugin para el navegador del cliente de Novell iPrint antes de v5.42 no limita apropiadamente el conjunto de archivos que desea eliminar, lo que permite provocar a atacantes remotos una denegación de servicio (mediante eliminación de archivos de forma recursiva) a través de… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Novell Iprint | 23/8/2010 | 16/6/2026 | El control ActiveX ienipp.ocx en el plugin para el navegador en el cliente de Novell iPrint antes de v5.42 no valida correctamente el parámetro debug, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por corrupción de memoria de pila) a través de un parámetro value con… | |
| Modificada | Alta (9.3) | 3.4% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | La función PluginGetDriverFile en Novell iPrint Client antes de v5.44 interpreta una posición de memoria no inicializada como un valor de puntero, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Novell Iprint | 23/8/2010 | 16/6/2026 | Un desbordamiento de búfer basado en pila en iPrint de Novell Client antes de v5.44 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro call-back-url demasiado largo en una acción op-client-interface-version. | |
| Modificada | Media (4.4) | 0.28% | — | Mytty Webapplication Finger Printer | 6/5/2010 | 16/6/2026 | Web Application Finger Printer (WAFP) v0.01-26c3, emplea nombres de ruta fijos bajo /tmp para los archivos y directorios temporales, que (1) permite a usuarios locales provocar una denegación de servicio (agotamiento de aplicación) mediante la creación de un archivo con un nombre de ruta que el producto espera que… | |
| Modificada | Media (5) | 1.5% | — | Joao Ventura Print | 31/12/2009 | 16/6/2026 | El sub-módulo Send by e-mail en el módulo Print (también conocido como Printer, e-mail y versiones PDF) v5.x anterior a v5.x-4.9 y v6.x anterior a v6.x-1.9, para Drupal, no refuerza adecuadamente los privilegios, lo que permite a atacantes remotos leer los títulos de página solicitando un formulario "Send to a Friend"… | |
| Modificada | Media (4.3) | 1.3% | — | Joao Ventura Print | 31/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Print (también conocido como Printer, para versiones de correo electrónico y PDF) v5.x anterior a v5.x-4.9 y v6.x anterior a v6.x-1.9, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de… | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Novell Iprint | 8/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Novell iPrint Client v4.38, v5.30, y probablemente otras versiones anteriores a v5.32 permite a atacantes remotos ejecutar código de su elección a través de vectores relacionados con (1) Date y (2) Time. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Novell Iprint Client | 8/12/2009 | 16/6/2026 | esbordamiento de búfer basado en pila en ienipp.ocx en Novell iPrint Client v5.30, y probablemente otras versiones anteriores a v5.32, permite a atacantes remotos ejecutar código de su elección a través de un parámetro largo target-frame. | |
| Modificada | Media (4.3) | 1.2% | — | Anon-design Printfriendly | 24/11/2009 | 16/6/2026 | Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.6% | — | HP Color Laserjet Cp3525 PrinterHP Color Laserjet M3530 Multifunction Printer | 20/11/2009 | 16/6/2026 | Una vulnerabilidad no especificada en la impresora multifunción HP Color LaserJet M3530 con firmware v05.058.4 firmware y la Color LaserJet CP3525 con firmware v53.021.2 permite a atacantes remotos obtener "acceso a los datos" o provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.00% | — | Joao Ventura Print | 16/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el módulo Print (también conocido como Printer, versión para e-mail y PDF) v5.x anterior a v5.x-4.8 y v6.x anterior a v6.x-1.8 para Drupal, permite a usuarios autenticados inyectar secuencias de comandos web o HTML de su elección a… | |
| Modificada | Alta (10) | 1.2% | — | Chris Buccella Small Footprint CIM Broker | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en Small Footprint CIM Broker (SFCB) anterior a v1.2.5, tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 4.1% | — | Novell Iprint | 11/9/2009 | 16/6/2026 | El desbordamiento de búfer en el control ActiveX en Novell iPrint Client versión 4.38 permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por un módulo en VulnDisco Pack Professional… | |
| Modificada | Alta (10) | 3.3% | — | Numarasoftware Footprints | 2/9/2009 | 16/6/2026 | Numara FootPrints v7.5a hasta v7.5a1 y v8.0 hasta v8.0a permite a atacantes remotos ejecutar comandos a su elección a través de metacaracteres de consola en (1) parámetro transcriptFile en MRcgi/MRchat.pl o (2) parámetro LOADFILE en MRcgi/MRABLoad2.pl. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Baja (2.6) | 1.2% | — | Drupal Print | 29/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Print (también conocido como versiones Printer, e-mail y PDF) v5.x anteriores a v5.x-4.7 y v6.x anteriores a v6.x-1.7, un módulo para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección modificando… |