Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Drupal Print20/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo módulo Print o Printer (en sus variantes e-mail y PDF) en sus versiones 5.x anteriores a 5.x-4.5 y 6.x anteriores a 6.x-1.5 del gestor de contenidos Drupal. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de…
ModificadaMedia (4.3)0.84%—DrupalDrupal Print23/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el módulo "Enviar-por-email" en el modulo de Drupal "versiones de PDF, e-mail e impresora" en las versiones 5.x antes de 5.x-4.4 y 6.x antes de 6.x-1.4, permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores…
ModificadaMedia (5)1.2%—Drupal Print20/3/200916/6/2026
Vulnerabilidad sin especificar en el módulo Send by e-mail en los módulos "Printer, e-mail y PDF versiones" v5.x anterior a v5.x-4.4 y v6.x anterior a v6.x-1.4, un módulo para Drupal, permite a atacantes remotos enviar mensajes de correo másivo ilimitados a través de vectores desconocidos relacionados con la API de…
ModificadaAlta (7.6)3.0%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso.
ModificadaMedia (5.1)1.1%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una…
ModificadaMedia (6.9)0.29%—Lukas RUF Muttprint8/12/200816/6/2026
muttprint en muttprint v0.72d, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/muttprint.log.
ModificadaAlta (9.3)4.0%—Novell Iprint26/11/200816/6/2026
Desbordamiento de búfer basado en pila en el método ExecuteRequest en el control ActiveX Novell iPrint en ienipp.ocx en Novell iPrint Client 5.06 y versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario a través de un valor de opción largo 'target-frame'.
ModificadaMedia (5)1.3%—Novell Iprint26/11/200816/6/2026
Vulnerabilidad de método inseguro en el método GetFileList en un control ActiveX no especificado en Novell iPrint Client anterior a v5.06 permite a atacantes remotos listar los archivos de imagen en un directorio de su elección mediante un nombre de directorio en el argumento.
ModificadaAlta (9.3)51%—Novell Iprint26/11/200816/6/2026
Múltiples desbordamientos de búfer en Novell iPrint Client anterior a v5.06; permiten a atacantes remotos ejecutar código de su elección al llamar al control ActiveX Novell iPrint (también conocido como ienipp.ocx) con (1) un tercer argumento largo al método GetDriverFile; un primer argumento largo a los métodos (2)…
ModificadaMedia (6.9)0.36%—A Mennucc1 Printfilters-ppd10/11/200816/6/2026
** DISPUTADA ** master-filter en printfilters-ppd v2.13 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/filter.debug. NOTA: El fabricante ha disputado esta vulnerabilidad, manteniendo 'este paquete no tiene "posibilidad de ataque con la…
ModificadaAlta (9.3)4.9%—Novell Iprint Client5/9/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en la función nipplib.dll de Novell iPrint Client 4.x anteriores a la 4.38 y 5.x anteriores a la 5.08, permite a atacantes remotos ejecutar código arbitrariamente a través de un argumento largo a las funciones (1) GetPrinterURLList, (2) GetPrinterURLList2, o (3)…
ModificadaAlta (9.3)11%💥 ExploitAnzio Print WizardAnzio WEB Print Object29/8/200816/6/2026
Desbordamiento de búfer basado en pila en en control ActiveX Anzio Web Print Object (WePO) 3.2.19 y 3.2.24, como los usados en Anzio Print Wizard, permite a atacantes remotos ejecutar código arbitrario a través de un parámetro mainurl largo.
ModificadaMedia (4.9)0.54%—HP Linux Imaging AND Printing Project14/8/200816/6/2026
El analizador de mensajes hpssd en hpssd.py HP Linux Imaging and Printing (HPLIP) 1.6.7 permite a los usuarios locales provocar una denegación de servicio (con parada de proceso) a través de un paquete modificado, como se ha demostrado mediante el envío de "msg = 0" al puerto TCP 2207.
ModificadaAlta (7.2)0.43%—HP Linux Imaging AND Printing Project14/8/200816/6/2026
La implementación del envío de alertas por correo del HP Linux Imaging and Printing (HPLIP)1.6.7 permite a usuarios locales obtener privilegios y enviar mensajes de correo electrónico desde la cuenta de root a través de vectores relacionados con el mensaje "setalerts", y una falta de validación del URI del dispositivo…
ModificadaAlta (9.3)35%💥 ExploitNovell Iprint Client30/6/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en un determinado control ActiveX de ienipp.ocx en Novell iPrint Client para Windows versiones anteriores a 4.36 permiten a atacantes remotos ejecutar código de su elección a través un valor largo de los parámetros (1) operation, (2) printer-url, o (3) target-frame.…
ModificadaMedia (5)1.5%—Novell Iprint8/4/200816/6/2026
Novell NetWare 6.5 permite a atacantes remotos provocar una denegación de servicio (ABEND) mediante una petición de cliente Macintosh iPrint manipulada.
ModificadaMedia (4.3)1.6%—Numara Footprints8/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Numara FootPrints para Linux 8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo Title form (forma del título) cuando se fija una cita. NOTA: el origen de esta información es desconocido; los…
ModificadaAlta (7.5)2.9%—Numara Footprints8/3/200816/6/2026
MRcgi/MRProcessIncomingForms.pl en Numara FootPrints 8.1 para Linux permite a atacantes remotos ejecutar código de su elección a través de metacaracteres de consola en el parámetro PROJECTNUM. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaAlta (10)65%💥 ExploitNovell IprintNovell Iprint Client25/2/200816/6/2026
Desbordamiento de búfer basado en pila en el control Novell iPrint Control ActiveX de ienipp.ocx en Novell iPrint Client antes de 4.34 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método ExecuteRequest.
ModificadaMedia (5)1.4%—Hitachi EUR Print Manager21/2/200816/6/2026
Vulnerabilidad no especificada en Hitachi EUR Print Manager, y productos relacionado Client and Local Server, 5-06 hasta 05-06-/B y 05-08 permite a atacantes remotos provocar una denegación de servicio (cuelgue o terminación del servicio) a través de vectores no especificados relacionados con "datos inesperados".
ModificadaMedia (5)1.7%—Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server13/2/200816/6/2026
ExtremeZ-IP File y Print Server 5.1.2x15 y versiones previas, permiten a atacantes remotos causar una denegación de servicio (Caída de demonio) a través de un campo UAM inválido por medio de una petición al servicio TCP de Apple Filing Protocol (AFP) por el puerto 548.
ModificadaMedia (5)7.7%💥 ExploitExtremez Print ServerExtremez-ip File Server13/2/200816/6/2026
ExtremeZ-IP.exe en ExtremeZ-IP File y Print Server 5.1.2x15 y anteriores no verifican que un determinado campo "number of URLs" sea consistente con el tamaño del paquete. Esto permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un entero largo en dicho campo mediante un paquete…
ModificadaMedia (5)1.8%—Group Logic Extremez-ip File ServerGroup Logic Extremez-ip Print Server13/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en el Servidor embebido http Zidget/HTTP de ExtremeZ -IP File and Print Server 5.1.2x15 y versiones anteriores, permiten a un atacante remoto leer ficheros de su elección (1) gif, (2) png, (3) jpg, (4) xml, (5) ico, (6) zip y (7) HTML a traves de una secuencia “..\.”…
ModificadaAlta (10)7.4%💥 ExploitLarson Software Technology Network Print Server13/2/200816/6/2026
Vulnerabilidad de cadena de formato en versiones para windows de Larson Network Print Server (LstNPS) 9.4.2 build 105 y anteriores, que pueden permitir a atacantes remotos ejecutar código de su elección a través de especificadores de cadena de formato mediante el comando USEP sobre TCP por el puerto 3114
ModificadaAlta (10)8.1%💥 ExploitLarson Software Technology Network Print Server13/2/200816/6/2026
Desbordamiento de búfer basado en pila en Larson Network Print Server (LstNPS) 9.4.2 build 105 y versiones previas, que permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en un comando LICENSE sobre TCP por el puerto 3114