Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

1558 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.41%—Oracle ZFS Storage Appliance KIT21/10/202517/6/2026
Vulnerability in the Oracle ZFS Storage Appliance Kit product of Oracle Systems (component: Analytics). The supported version that is affected is 8.8. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle ZFS Storage Appliance Kit. Successful attacks of this…
AnalizadaBaja (2.7)0.29%—Oracle ZFS Storage Appliance KIT21/10/202530/9/2026
Vulnerability in the Oracle ZFS Storage Appliance Kit product of Oracle Systems (component: Naming Subsystem). The supported version that is affected is 8.8. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle ZFS Storage Appliance Kit. Successful attacks…
AnalizadaMedia (4.9)0.33%—Oracle ZFS Storage Appliance KIT21/10/202530/9/2026
Vulnerability in the Oracle ZFS Storage Appliance Kit product of Oracle Systems (component: Remote Replication). The supported version that is affected is 8.8. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle ZFS Storage Appliance Kit. Successful…
AnalizadaAlta (7.2)0.35%—Oracle ZFS Storage Appliance KIT21/10/202530/9/2026
Vulnerability in the Oracle ZFS Storage Appliance Kit product of Oracle Systems (component: Block Storage). The supported version that is affected is 8.8. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle ZFS Storage Appliance Kit. Successful attacks of…
AplazadaCrítica (9.9)0.60%—Moxa Network Security AppliancesAIMoxa RoutersAI17/10/202517/6/2026
An Use of Hard-coded Credentials vulnerability has been identified in Moxa’s network security appliances and routers. The system employs a hard-coded secret key to sign JSON Web Tokens (JWT) used for authentication. This insecure implementation allows an unauthenticated attacker to forge valid tokens, thereby…
AplazadaCrítica (9.3)0.52%—Moxa Network Security AppliancesAIMoxa RoutersAI17/10/202517/6/2026
An Execution with Unnecessary Privileges vulnerability has been identified in Moxa’s network security appliances and routers. A critical authorization flaw in the API allows an authenticated, low-privileged user to create a new administrator account, including accounts with usernames identical to existing users. In…
AplazadaMedia (5.3)0.58%—Moxa Network Security AppliancesAIMoxa RoutersAI17/10/202517/6/2026
An Execution with Unnecessary Privileges vulnerability has been identified in Moxa’s network security appliances and routers. A flaw in the API authorization logic of the affected device allows an authenticated, low-privileged user to execute the administrative `ping` function, which is restricted to higher-privileged…
AplazadaCrítica (9.3)0.66%—Moxa Network Security AppliancesAIMoxa RoutersAI17/10/202517/6/2026
An Execution with Unnecessary Privileges vulnerability has been identified in Moxa’s network security appliances and routers. A flaw in broken access control has been identified in the /api/v1/setting/data endpoint of the affected device. This flaw allows a low-privileged authenticated user to call the API without the…
AplazadaAlta (8.7)0.51%—Moxa Network Security AppliancesAIMoxa RoutersAI17/10/202517/6/2026
An Incorrect Authorization vulnerability has been identified in Moxa’s network security appliances and routers. A flaw in the API authentication mechanism allows unauthorized access to protected API endpoints, including those intended for administrative functions. This vulnerability can be exploited after a legitimate…
AplazadaBaja (3)0.24%—SAP Cloud Appliance LibraryAISAP S/4hanaAI14/10/202517/6/2026
SAP Cloud Appliance Library Appliances allows an attacker with high privileges to leverage an insecure S/4HANA default profile setting in an existing SAP CAL appliances to gain access to other appliances. This has low impact on confidentiality of the application, integrity and availability is not impacted.
AnalizadaCrítica (9.4)0.16%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read…
AnalizadaAlta (8.2)0.44%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store user passwords using unsalted SHA-512 hashes with a fall-back to unsalted SHA-1. The hashing is performed via PHP's `hash()` function in multiple files (server_write_requests_users.php, update_database.php,…
AnalizadaCrítica (10)0.75%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host30/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) contain an undocumented 'printerlogic' user with a hardcoded SSH public key in '~/.ssh/authorized_keys' and a sudoers rule granting the printerlogic_ssh group 'NOPASSWD: ALL'. Possession of the matching private key gives…
AnalizadaCrítica (9.5)0.47%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client deployments) contain a registry key that can be enabled by administrators, causing the client to skip SSL/TLS certificate validation. An attacker who can intercept HTTPS…
AnalizadaCrítica (9.2)0.41%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain two hardcoded private keys that are shipped in the application containers (printerlogic/pi, printerlogic/printer-admin-api, and printercloud/pi). The keys are…
AnalizadaAlta (8.5)0.59%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a protection mechanism failure vulnerability within the file_get_contents() function. When an administrator configures a printer’s hostname (or similar callback…
AnalizadaMedia (6.9)0.55%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an…
AnalizadaAlta (8.8)0.74%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an…
AnalizadaAlta (8.8)0.78%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any…
AnalizadaAlta (8.8)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that…
AnalizadaCrítica (10)0.97%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to…
AnalizadaCrítica (10)1.2%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who…
AnalizadaCrítica (10)0.52%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.…