Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Drupal Print | 20/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo módulo Print o Printer (en sus variantes e-mail y PDF) en sus versiones 5.x anteriores a 5.x-4.5 y 6.x anteriores a 6.x-1.5 del gestor de contenidos Drupal. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de… | |
| Modificada | Media (4.3) | 0.84% | — | DrupalDrupal Print | 23/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el módulo "Enviar-por-email" en el modulo de Drupal "versiones de PDF, e-mail e impresora" en las versiones 5.x antes de 5.x-4.4 y 6.x antes de 6.x-1.4, permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores… | |
| Modificada | Media (5) | 1.2% | — | Drupal Print | 20/3/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo Send by e-mail en los módulos "Printer, e-mail y PDF versiones" v5.x anterior a v5.x-4.4 y v6.x anterior a v6.x-1.4, un módulo para Drupal, permite a atacantes remotos enviar mensajes de correo másivo ilimitados a través de vectores desconocidos relacionados con la API de… | |
| Modificada | Alta (7.6) | 3.0% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso. | |
| Modificada | Media (5.1) | 1.1% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una… | |
| Modificada | Media (6.9) | 0.29% | — | Lukas RUF Muttprint | 8/12/2008 | 16/6/2026 | muttprint en muttprint v0.72d, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/muttprint.log. | |
| Modificada | Alta (9.3) | 4.0% | — | Novell Iprint | 26/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método ExecuteRequest en el control ActiveX Novell iPrint en ienipp.ocx en Novell iPrint Client 5.06 y versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario a través de un valor de opción largo 'target-frame'. | |
| Modificada | Media (5) | 1.3% | — | Novell Iprint | 26/11/2008 | 16/6/2026 | Vulnerabilidad de método inseguro en el método GetFileList en un control ActiveX no especificado en Novell iPrint Client anterior a v5.06 permite a atacantes remotos listar los archivos de imagen en un directorio de su elección mediante un nombre de directorio en el argumento. | |
| Modificada | Alta (9.3) | 51% | — | Novell Iprint | 26/11/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Novell iPrint Client anterior a v5.06; permiten a atacantes remotos ejecutar código de su elección al llamar al control ActiveX Novell iPrint (también conocido como ienipp.ocx) con (1) un tercer argumento largo al método GetDriverFile; un primer argumento largo a los métodos (2)… | |
| Modificada | Media (6.9) | 0.36% | — | A Mennucc1 Printfilters-ppd | 10/11/2008 | 16/6/2026 | ** DISPUTADA ** master-filter en printfilters-ppd v2.13 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/filter.debug. NOTA: El fabricante ha disputado esta vulnerabilidad, manteniendo 'este paquete no tiene "posibilidad de ataque con la… | |
| Modificada | Alta (9.3) | 4.9% | — | Novell Iprint Client | 5/9/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en la función nipplib.dll de Novell iPrint Client 4.x anteriores a la 4.38 y 5.x anteriores a la 5.08, permite a atacantes remotos ejecutar código arbitrariamente a través de un argumento largo a las funciones (1) GetPrinterURLList, (2) GetPrinterURLList2, o (3)… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Anzio Print WizardAnzio WEB Print Object | 29/8/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en en control ActiveX Anzio Web Print Object (WePO) 3.2.19 y 3.2.24, como los usados en Anzio Print Wizard, permite a atacantes remotos ejecutar código arbitrario a través de un parámetro mainurl largo. | |
| Modificada | Media (4.9) | 0.54% | — | HP Linux Imaging AND Printing Project | 14/8/2008 | 16/6/2026 | El analizador de mensajes hpssd en hpssd.py HP Linux Imaging and Printing (HPLIP) 1.6.7 permite a los usuarios locales provocar una denegación de servicio (con parada de proceso) a través de un paquete modificado, como se ha demostrado mediante el envío de "msg = 0" al puerto TCP 2207. | |
| Modificada | Alta (7.2) | 0.43% | — | HP Linux Imaging AND Printing Project | 14/8/2008 | 16/6/2026 | La implementación del envío de alertas por correo del HP Linux Imaging and Printing (HPLIP)1.6.7 permite a usuarios locales obtener privilegios y enviar mensajes de correo electrónico desde la cuenta de root a través de vectores relacionados con el mensaje "setalerts", y una falta de validación del URI del dispositivo… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Novell Iprint Client | 30/6/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en un determinado control ActiveX de ienipp.ocx en Novell iPrint Client para Windows versiones anteriores a 4.36 permiten a atacantes remotos ejecutar código de su elección a través un valor largo de los parámetros (1) operation, (2) printer-url, o (3) target-frame.… | |
| Modificada | Media (5) | 1.5% | — | Novell Iprint | 8/4/2008 | 16/6/2026 | Novell NetWare 6.5 permite a atacantes remotos provocar una denegación de servicio (ABEND) mediante una petición de cliente Macintosh iPrint manipulada. | |
| Modificada | Media (4.3) | 1.6% | — | Numara Footprints | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Numara FootPrints para Linux 8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo Title form (forma del título) cuando se fija una cita. NOTA: el origen de esta información es desconocido; los… | |
| Modificada | Alta (7.5) | 2.9% | — | Numara Footprints | 8/3/2008 | 16/6/2026 | MRcgi/MRProcessIncomingForms.pl en Numara FootPrints 8.1 para Linux permite a atacantes remotos ejecutar código de su elección a través de metacaracteres de consola en el parámetro PROJECTNUM. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Novell IprintNovell Iprint Client | 25/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control Novell iPrint Control ActiveX de ienipp.ocx en Novell iPrint Client antes de 4.34 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método ExecuteRequest. | |
| Modificada | Media (5) | 1.4% | — | Hitachi EUR Print Manager | 21/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Hitachi EUR Print Manager, y productos relacionado Client and Local Server, 5-06 hasta 05-06-/B y 05-08 permite a atacantes remotos provocar una denegación de servicio (cuelgue o terminación del servicio) a través de vectores no especificados relacionados con "datos inesperados". | |
| Modificada | Media (5) | 1.7% | — | Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server | 13/2/2008 | 16/6/2026 | ExtremeZ-IP File y Print Server 5.1.2x15 y versiones previas, permiten a atacantes remotos causar una denegación de servicio (Caída de demonio) a través de un campo UAM inválido por medio de una petición al servicio TCP de Apple Filing Protocol (AFP) por el puerto 548. | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Extremez Print ServerExtremez-ip File Server | 13/2/2008 | 16/6/2026 | ExtremeZ-IP.exe en ExtremeZ-IP File y Print Server 5.1.2x15 y anteriores no verifican que un determinado campo "number of URLs" sea consistente con el tamaño del paquete. Esto permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un entero largo en dicho campo mediante un paquete… | |
| Modificada | Media (5) | 1.8% | — | Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el Servidor embebido http Zidget/HTTP de ExtremeZ -IP File and Print Server 5.1.2x15 y versiones anteriores, permiten a un atacante remoto leer ficheros de su elección (1) gif, (2) png, (3) jpg, (4) xml, (5) ico, (6) zip y (7) HTML a traves de una secuencia “..\.”… | |
| Modificada | Alta (10) | 7.4% | 💥 Exploit | Larson Software Technology Network Print Server | 13/2/2008 | 16/6/2026 | Vulnerabilidad de cadena de formato en versiones para windows de Larson Network Print Server (LstNPS) 9.4.2 build 105 y anteriores, que pueden permitir a atacantes remotos ejecutar código de su elección a través de especificadores de cadena de formato mediante el comando USEP sobre TCP por el puerto 3114 | |
| Modificada | Alta (10) | 8.1% | 💥 Exploit | Larson Software Technology Network Print Server | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Larson Network Print Server (LstNPS) 9.4.2 build 105 y versiones previas, que permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en un comando LICENSE sobre TCP por el puerto 3114 |