Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.55% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an… | |
| Analizada | Alta (8.8) | 0.74% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the… | |
| Analizada | Media (6.9) | 0.53% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be… | |
| Analizada | Media (6.9) | 0.53% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an… | |
| Analizada | Alta (8.8) | 0.78% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any… | |
| Analizada | Alta (8.8) | 0.81% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that… | |
| Analizada | Crítica (10) | 0.97% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to… | |
| Analizada | Crítica (10) | 1.2% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who… | |
| Analizada | Crítica (10) | 0.52% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.… | |
| Analizada | Crítica (10) | 1.5% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or… | |
| Analizada | Media (6.9) | 0.69% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to… | |
| Analizada | Crítica (10) | 1.00% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with… | |
| Analizada | Crítica (10) | 0.81% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used… | |
| Analizada | Crítica (9.4) | 1.1% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s… | |
| Analizada | Alta (8.7) | 0.67% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.843 and Application prior to version 20.0.1923 (VA/SaaS deployments) possess CI/CD weaknesses: the build pulls an unverified third-party image, downloads the VirtualBox Extension Pack over plain HTTP without signature validation, and… | |
| Analizada | Crítica (9.3) | 0.39% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA and SaaS deployments) contain a private SSL key and matching public certificate stored in cleartext. The key belongs to the hostname `pl‑local.com` and is used by the appliance to… | |
| Analizada | Crítica (9.4) | 0.70% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.862 and Application prior to 20.0.2014 (VA and SaaS deployments) contain Docker images with the private GPG key and passphrase for the account *no‑reply+virtual‑appliance@printerlogic.com*. The key is stored in cleartext and the passphrase is… | |
| Analizada | Alta (7.9) | 0.66% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.1049 and Application prior to 20.0.2786 (VA and SaaS deployments) configure the SSH client within Docker instances with the following options: `UserKnownHostsFile=/dev/null`, `StrictHostKeyChecking=no`, and `ForwardAgent yes`. These settings… | |
| Analizada | Crítica (9.3) | 0.48% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 29/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application prior to 25.1.1413 (Windows client deployments) contain a hardcoded private key for the PrinterLogic Certificate Authority (CA) and a hardcoded password in product configuration files. The Windows client ships the CA… | |
| Analizada | Crítica (9) | 6.9% | — | Cisco IOS XRCisco Adaptive Security Appliance SoftwareCisco IOSCisco IOS XE+1 | 25/9/2025 | 11/8/2026 | A vulnerability in the web services of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software, Cisco Secure Firewall Threat Defense (FTD) Software, Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, remote attacker (Cisco ASA and FTD Software) or… | |
| Analizada | Alta (8.6) | 87% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 25/9/2025 | 11/8/2026 | Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FTD Software releases that are affected by CVE-2025-20333 and CVE-2025-20362. This attack can cause unpatched devices to unexpectedly reload, leading to denial of service (DoS)… | |
| Analizada | Crítica (9.9) | 71% | ⚠ Explotación activa💥 PoC | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 25/9/2025 | 11/8/2026 | A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, remote attacker to execute arbitrary code on an affected device. This vulnerability is due to improper validation of… | |
| Analizada | Crítica (9.3) | 0.51% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 19/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) mount host configuration and secret material under /var/www/efs_storage into many Docker containers with overly-permissive filesystem permissions. Files such as secrets.env, GPG-encrypted blobs in .secrets, MySQL… | |
| Modificada | Crítica (9.3) | 1.4% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 19/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 22.0.843 and Application prior to 20.0.1923 (VA and SaaS deployments) contains dangerous PHP dead code present in multiple Docker-hosted PHP instances. A script named /var/www/app/resetroot.php (found in several containers) lacks… | |
| Analizada | Alta (8.7) | 0.68% | — | Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host | 19/9/2025 | 17/6/2026 | Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) contains multiple Docker containers that run primary application processes (for example PHP workers, Node.js servers and custom binaries) as the root user. This increases the blast radius of a container compromise and… |