Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 5.4% | — | Brooks Internet Software RPM Remote Print Manager EliteBrooks Internet Software RPM Remote Print Manager Select | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en RpmSrvc.exe de Brooks Remote Print Manager (RPM) 4.5.1.11 y versiones anteriores (Elite and Select) para Windows permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el comando "Receive data file" LPD. NOTA: algunos de estos… | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Cyan Soft Cyanprintip BasicCyan Soft Cyanprintip Easy OPICyan Soft Cyanprintip ProfessionalCyan Soft Cyanprintip Standard+2 | 13/2/2008 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función ReportSysLogEvent del LPD server en cyan soft Opium OPI Server 4.10.1028 y anteriores; cyanPrintIP Easy OPI, Professional, y Basic 4.10.1030 y anteriores; Workstation 4.10.836 y anteriores; y Standard 4.10.940 y anteriores; podría permitir a atacantes remotos ejecutar… | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Cyan Soft Cyanprintip BasicCyan Soft Cyanprintip Easy OPICyan Soft Cyanprintip ProfessionalCyan Soft Cyanprintip Standard+2 | 13/2/2008 | 16/6/2026 | El servidor LPD en cyan Soft Opium OPI Server 4.10.1028 y anteriores; cyanPrintIP Easy OPI, Professional, y Basic 4.10.1030 y anteriores; Workstation 4.10.836 y anteriores; y Standard 4.10.940 y anteriores; permite a atacantes remoteos causar una denegación de servicio (caída de demonio) a través de una conexión que… | |
| Modificada | Alta (7.8) | 2.0% | — | Print Manager Plus Client Billing AND Authentication | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101. | |
| Modificada | Alta (10) | 3.3% | — | SapguiSaplpdSapsprint | 6/2/2008 | 16/6/2026 | SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018. permite a atacantes remotos provocar una denegación de servicio (caída) a través de un comando 0x53 LPD, lo que provoca que el servidor termine. | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | SapguiSaplpdSapsprint | 6/2/2008 | 16/6/2026 | Desbordamiento de búfer en SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018. Permite a atacantes remotos ejecutar código de su elección a través de argumentos largos a los comandos 1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04 y (5) 0x05 LPD. | |
| Modificada | Alta (10) | 2.6% | — | OKI Printing Solutions C5510 MFP Printer | 22/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en OKI C5510MFP Printer CU H2.15, PU 01.03.01, System F/W 1.01, y Web Page 1.00 permite a atacantes remotos asignar la contraseña y obtener el acceso administrativo a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 67% | 💥 Exploit | HP Linux Imaging AND Printing Project | 13/10/2007 | 16/6/2026 | hpssd en Hewlett-Packard Linux Imaging and Printing Project (hplip) 1.x y 2.x anterior a 2.7.10 permite a atacantes remotos dependientes de contexto ejecutar comandos de su elección mediante metacaracteres de shell en una dirección from, los cuales no son manejados adecuadamente al invocar a sendmail. | |
| Modificada | Alta (10) | 7.0% | 💥 Exploit | Quiksoft Easymail Messageprinter Object | 24/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX EasyMailMessagePrinter en emprint.DLL 6.0.1.0 de Quiksoft EasyMail MessagePrinter Object permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el primer argumento del método SetFont. | |
| Modificada | Alta (10) | 20% | 💥 Exploit | HP Photo AND Imaging GalleryHP All-in-on Printer | 17/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método FileFind::FindFile en (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, y (4) MFC71u.dll en Microsoft Foundation Class (MFC) Library 8.0, tal y como se utiliza en el método ListFiles en hpqutil.dll 2.0.0.138 en Hewlett-Packard (HP) All-in-One y Photo & Imaging Gallery… | |
| Modificada | Media (6.8) | 1.9% | — | Sony Micro Vault Fingerprint Access Software | 10/9/2007 | 16/6/2026 | Sony Micro Vault Fingerprint Access Software, distribuido con los dispositivos flash Sony Micro Vault USM-F USB, instala un controlado que esconde un directorio bajo %WINDIR% lo cual podría permitir a un atacante remoto evitar la detección de código malicioso a través de la colocación de archivos en este directorio. | |
| Modificada | Alta (7.8) | 1.8% | — | Drupal Print Module | 11/7/2007 | 16/6/2026 | El módulo Print anterior al 4.7-1.0 y el 5.x anterior al 5.x-1.2 para el Drupal permite a atacantes remotos leer los anuncios restringidos en el (1) Organic Groups, (2) Taxonomy Access Control, (3) Taxonomy Access Lite y otros módulos de acceso sin especificar, a través de argumentos URL modificados. | |
| Modificada | Alta (7.8) | 1.2% | — | SaplpdSapsprint | 10/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en SAP SAPLPD y SAPSPRINT permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de una cierta respuesta de un trabajo de impresión. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Netsprint Toolbar | 15/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función isChecked en toolbar.dll en Netsprint Toolbar 1.1 podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 3.4% | 💥 Exploit | Netsprint ASK IE Toolbar | 24/4/2007 | 16/6/2026 | Un cierto controlador ActiveX en askPopStp.dll en Netsprint Ask IE Toolbar 1.1 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer) a través de un valor adecuado AddAllowed, relacionado con "dirección incorrecta de la memoria" , posiblemente un desbordamiento de búfer. | |
| Modificada | Alta (10) | 2.0% | — | Sprint Voice | 2/4/2007 | 16/6/2026 | Los sistemas de correo de voz Sprint Nextel Sprint permite a atacantes remotos obtener o borrar mensajes, o reconfigurar buzones de correo, suplantando la Identificación de Número Entrante (CNID, Calling Number Identification o Caller ID) | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Website Designs FOR Less Click N Print Coupons | 31/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key. | |
| Modificada | Alta (7.8) | 3.1% | — | HP FTP Print ServerHP Laserjet 5000HP Laserjet 5100 | 26/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en FTP Print Server 2.4 y 2.4.5 en impresoras HP LaserJet 5000 Series con software empotrado (firmware) R.25.15 o R.25.47, e impresoras HP LaserJet 5100 Series con software empotrado V.29.12, permiten a atacantes remotos provocar una denegación de servicio (caída de dispositivo)… | |
| Modificada | Media (6.4) | 1.9% | — | Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+15 | 25/8/2006 | 16/6/2026 | El servidor HTTP incrustado en el motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, no realiza… | |
| Modificada | Alta (7.5) | 2.2% | — | Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+15 | 25/8/2006 | 16/6/2026 | Motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, permite a atacantes utilizar la interfaz de impresión… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Phpprintanalyzer | 16/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/header.inc.php en phpPrintAnalyzer 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ficStyle. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Thomas Pequet Phpprintanalyzer | 10/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en en index.php en Thomas Pequet phpPrintAnalyzer 1.1, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro rep_par_rapport_racine. NOTA: este problema ha sido… | |
| Modificada | Media (6.5) | 1.1% | — | Hitachi EUR Print ServiceHitachi EUR Print Service FOR ILFHitachi EUR ProfessionalHitachi EUR Viewer | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in Hitachi EUR Professional Edition, EUR Viewer, EUR Print Service, and EUR Print Service for ILF allows remote authenticated users to execute arbitrary SQL commands via unknown attack vectors. | |
| Modificada | Alta (7.8) | 3.8% | 💥 Exploit | OCE North America 3121 PrinterOCE North America 3122 Printer | 29/4/2006 | 16/6/2026 | parser.exe in Océ (OCE) 3121/3122 Printer allows remote attackers to cause a denial of service (crash or reboot) via a long request, possibly triggering a buffer overflow. | |
| Modificada | Alta (7.5) | 3.6% | — | Lexmark Printer Sharing | 8/2/2006 | 16/6/2026 | Vulnerabilidad no especificada en el servicio de Impresora Compartida de Lexmark LexBce Server (LexPPS) permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: Esta información está basada en vagas revelaciones iniciales; se actualizarán los detalles después de que finalice… |