Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)5.4%—Brooks Internet Software RPM Remote Print Manager EliteBrooks Internet Software RPM Remote Print Manager Select13/2/200816/6/2026
Desbordamiento de búfer basado en pila en RpmSrvc.exe de Brooks Remote Print Manager (RPM) 4.5.1.11 y versiones anteriores (Elite and Select) para Windows permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el comando "Receive data file" LPD. NOTA: algunos de estos…
ModificadaAlta (7.5)4.9%💥 ExploitCyan Soft Cyanprintip BasicCyan Soft Cyanprintip Easy OPICyan Soft Cyanprintip ProfessionalCyan Soft Cyanprintip Standard+213/2/200816/6/2026
Vulnerabilidad de formato de cadena en la función ReportSysLogEvent del LPD server en cyan soft Opium OPI Server 4.10.1028 y anteriores; cyanPrintIP Easy OPI, Professional, y Basic 4.10.1030 y anteriores; Workstation 4.10.836 y anteriores; y Standard 4.10.940 y anteriores; podría permitir a atacantes remotos ejecutar…
ModificadaMedia (5)3.2%💥 ExploitCyan Soft Cyanprintip BasicCyan Soft Cyanprintip Easy OPICyan Soft Cyanprintip ProfessionalCyan Soft Cyanprintip Standard+213/2/200816/6/2026
El servidor LPD en cyan Soft Opium OPI Server 4.10.1028 y anteriores; cyanPrintIP Easy OPI, Professional, y Basic 4.10.1030 y anteriores; Workstation 4.10.836 y anteriores; y Standard 4.10.940 y anteriores; permite a atacantes remoteos causar una denegación de servicio (caída de demonio) a través de una conexión que…
ModificadaAlta (7.8)2.0%—Print Manager Plus Client Billing AND Authentication12/2/200816/6/2026
Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101.
ModificadaAlta (10)3.3%—SapguiSaplpdSapsprint6/2/200816/6/2026
SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018. permite a atacantes remotos provocar una denegación de servicio (caída) a través de un comando 0x53 LPD, lo que provoca que el servidor termine.
ModificadaAlta (7.5)73%💥 ExploitSapguiSaplpdSapsprint6/2/200816/6/2026
Desbordamiento de búfer en SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018. Permite a atacantes remotos ejecutar código de su elección a través de argumentos largos a los comandos 1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04 y (5) 0x05 LPD.
ModificadaAlta (10)2.6%—OKI Printing Solutions C5510 MFP Printer22/1/200816/6/2026
Vulnerabilidad no especificada en OKI C5510MFP Printer CU H2.15, PU 01.03.01, System F/W 1.01, y Web Page 1.00 permite a atacantes remotos asignar la contraseña y obtener el acceso administrativo a través de vectores no especificados.
ModificadaAlta (7.6)67%💥 ExploitHP Linux Imaging AND Printing Project13/10/200716/6/2026
hpssd en Hewlett-Packard Linux Imaging and Printing Project (hplip) 1.x y 2.x anterior a 2.7.10 permite a atacantes remotos dependientes de contexto ejecutar comandos de su elección mediante metacaracteres de shell en una dirección from, los cuales no son manejados adecuadamente al invocar a sendmail.
ModificadaAlta (10)7.0%💥 ExploitQuiksoft Easymail Messageprinter Object24/9/200716/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX EasyMailMessagePrinter en emprint.DLL 6.0.1.0 de Quiksoft EasyMail MessagePrinter Object permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el primer argumento del método SetFont.
ModificadaAlta (10)20%💥 ExploitHP Photo AND Imaging GalleryHP All-in-on Printer17/9/200716/6/2026
Desbordamiento de búfer basado en pila en el método FileFind::FindFile en (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, y (4) MFC71u.dll en Microsoft Foundation Class (MFC) Library 8.0, tal y como se utiliza en el método ListFiles en hpqutil.dll 2.0.0.138 en Hewlett-Packard (HP) All-in-One y Photo & Imaging Gallery…
ModificadaMedia (6.8)1.9%—Sony Micro Vault Fingerprint Access Software10/9/200716/6/2026
Sony Micro Vault Fingerprint Access Software, distribuido con los dispositivos flash Sony Micro Vault USM-F USB, instala un controlado que esconde un directorio bajo %WINDIR% lo cual podría permitir a un atacante remoto evitar la detección de código malicioso a través de la colocación de archivos en este directorio.
ModificadaAlta (7.8)1.8%—Drupal Print Module11/7/200716/6/2026
El módulo Print anterior al 4.7-1.0 y el 5.x anterior al 5.x-1.2 para el Drupal permite a atacantes remotos leer los anuncios restringidos en el (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite y otros módulos de acceso sin especificar, a través de argumentos URL modificados.
ModificadaAlta (7.8)1.2%—SaplpdSapsprint10/7/200716/6/2026
Vulnerabilidad no especificada en SAP SAPLPD y SAPSPRINT permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de una cierta respuesta de un trabajo de impresión. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de…
ModificadaAlta (7.5)3.6%💥 ExploitNetsprint Toolbar15/5/200716/6/2026
Desbordamiento de búfer en la función isChecked en toolbar.dll en Netsprint Toolbar 1.1 podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.8)3.4%💥 ExploitNetsprint ASK IE Toolbar24/4/200716/6/2026
Un cierto controlador ActiveX en askPopStp.dll en Netsprint Ask IE Toolbar 1.1 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer) a través de un valor adecuado AddAllowed, relacionado con "dirección incorrecta de la memoria" , posiblemente un desbordamiento de búfer.
ModificadaAlta (10)2.0%—Sprint Voice2/4/200716/6/2026
Los sistemas de correo de voz Sprint Nextel Sprint permite a atacantes remotos obtener o borrar mensajes, o reconfigurar buzones de correo, suplantando la Identificación de Número Entrante (CNID, Calling Number Identification o Caller ID)
ModificadaAlta (10)1.9%💥 ExploitWebsite Designs FOR Less Click N Print Coupons31/12/200616/6/2026
Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key.
ModificadaAlta (7.8)3.1%—HP FTP Print ServerHP Laserjet 5000HP Laserjet 510026/12/200616/6/2026
Múltiples desbordamientos de búfer en FTP Print Server 2.4 y 2.4.5 en impresoras HP LaserJet 5000 Series con software empotrado (firmware) R.25.15 o R.25.47, e impresoras HP LaserJet 5100 Series con software empotrado V.29.12, permiten a atacantes remotos provocar una denegación de servicio (caída de dispositivo)…
ModificadaMedia (6.4)1.9%—Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+1525/8/200616/6/2026
El servidor HTTP incrustado en el motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, no realiza…
ModificadaAlta (7.5)2.2%—Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+1525/8/200616/6/2026
Motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, permite a atacantes utilizar la interfaz de impresión…
ModificadaAlta (7.5)2.8%💥 ExploitPhpprintanalyzer16/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/header.inc.php en phpPrintAnalyzer 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ficStyle.
ModificadaAlta (7.5)3.2%💥 ExploitThomas Pequet Phpprintanalyzer10/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en en index.php en Thomas Pequet phpPrintAnalyzer 1.1, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro rep_par_rapport_racine. NOTA: este problema ha sido…
ModificadaMedia (6.5)1.1%—Hitachi EUR Print ServiceHitachi EUR Print Service FOR ILFHitachi EUR ProfessionalHitachi EUR Viewer22/5/200616/6/2026
SQL injection vulnerability in Hitachi EUR Professional Edition, EUR Viewer, EUR Print Service, and EUR Print Service for ILF allows remote authenticated users to execute arbitrary SQL commands via unknown attack vectors.
ModificadaAlta (7.8)3.8%💥 ExploitOCE North America 3121 PrinterOCE North America 3122 Printer29/4/200616/6/2026
parser.exe in Océ (OCE) 3121/3122 Printer allows remote attackers to cause a denial of service (crash or reboot) via a long request, possibly triggering a buffer overflow.
ModificadaAlta (7.5)3.6%—Lexmark Printer Sharing8/2/200616/6/2026
Vulnerabilidad no especificada en el servicio de Impresora Compartida de Lexmark LexBce Server (LexPPS) permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: Esta información está basada en vagas revelaciones iniciales; se actualizarán los detalles después de que finalice…