Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

23 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.18%—Ricoh Printer DriversAIKonicaminolta Printer DriversAI15/6/202624/7/2026
Multiple printer drivers provided by Ricoh Company, Ltd. and KONICA MINOLTA JAPAN, INC. contain a privilege escalation vulnerability. If this vulnerability is exploited, an attacker who can log in to a computer running an affected printer driver could elevate privileges by using a specially crafted driver.
AnalizadaAlta (8.7)0.67%—Konicaminolta FTP Utility3/2/202617/6/2026
Konica Minolta FTP Utility 1.0 contains a buffer overflow vulnerability in the NLST command that allows attackers to overwrite system registers. Attackers can send an oversized buffer of 1500 'A' characters to crash the FTP server and potentially execute unauthorized code.
AnalizadaAlta (8.7)0.67%—Konicaminolta FTP Utility3/2/202617/6/2026
Konica Minolta FTP Utility 1.0 contains a buffer overflow vulnerability in the LIST command that allows attackers to overwrite system registers. Attackers can send an oversized buffer of 1500 'A' characters to crash the FTP server and potentially execute unauthorized code.
AplazadaMedia (5.3)0.12%—Konicaminolta BizhubAI29/8/202517/6/2026
Uncaught exception issue exists in Multiple products in bizhub series. If a malformed file is imported as an S/MIME Email certificate, it may cause a denial-of-service issue that disable the Web Connection feature.
AplazadaMedia (6.8)0.32%—Konicaminolta Bizhub 227AI1/7/202517/6/2026
Insufficiently Protected Credentials in LDAP in Konica Minolta bizhub 227 Multifunction printers version GCQ-Y3 or earlier allows an attacker can reconfigure the target device to use an external LDAP service controlled by the attacker. If an LDAP password is set on the target device, the attacker can force the target…
AnalizadaBaja (2.1)0.25%—Konicaminolta Bizhub9/6/202517/6/2026
A vulnerability has been found in Konica Minolta bizhub up to 20250202 and classified as problematic. This vulnerability affects unknown code. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
AnalizadaBaja (2)0.29%—Konicaminolta Bizhub9/6/202517/6/2026
A vulnerability, which was classified as problematic, was found in Konica Minolta bizhub up to 20250202. This affects an unknown part of the component Display MFP Information List. The manipulation of the argument Model Name leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has…
ModificadaAlta (7.5)1.8%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Konica Minolta bizhub MFP devices before 2022-04-14 use cleartext password storage for the /var/log/nginx/html/ADMINPASS and /etc/shadow files.
ModificadaMedia (4)0.40%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Konica Minolta bizhub MFP devices before 2022-04-14 have an internal Chromium browser that executes with root (aka superuser) access privileges.
ModificadaAlta (7.4)0.45%—Konicaminolta Bizhub 226i FirmwareKonicaminolta Bizhub 227 FirmwareKonicaminolta Bizhub 246i FirmwareKonicaminolta Bizhub 287 Firmware+4116/5/202217/6/2026
Konica Minolta bizhub MFP devices before 2022-04-14 allow a Sandbox Escape. An attacker must attach a keyboard to a USB port, press F12, and then escape from the kiosk mode.
ModificadaMedia (6.8)0.30%—Konicaminolta Bizhub C759 FirmwareKonicaminolta Bizhub C659 FirmwareKonicaminolta Bizhub C658 FirmwareKonicaminolta Bizhub C558 Firmware+484/1/202217/6/2026
Protection mechanism failure vulnerability in KONICA MINOLTA bizhub series (bizhub C750i G00-35 and earlier, bizhub C650i/C550i/C450i G00-B6 and earlier, bizhub C360i/C300i/C250i G00-B6 and earlier, bizhub 750i/650i/550i/450i G00-37 and earlier, bizhub 360i/300i G00-33 and earlier, bizhub C287i/C257i/C227i G00-19 and…
ModificadaMedia (6.5)0.52%—Konicaminolta Bizhub C750i FirmwareKonicaminolta Bizhub C650i FirmwareKonicaminolta Bizhub C550i FirmwareKonicaminolta Bizhub C450i Firmware+764/1/202217/6/2026
Exposure of sensitive information to an unauthorized actor vulnerability in KONICA MINOLTA bizhub series (bizhub C750i G00-35 and earlier, bizhub C650i/C550i/C450i G00-B6 and earlier, bizhub C360i/C300i/C250i G00-B6 and earlier, bizhub 750i/650i/550i/450i G00-37 and earlier, bizhub 360i/300i G00-33 and earlier, bizhub…
ModificadaMedia (4.6)0.30%—Konicaminolta Bizhub C750i FirmwareKonicaminolta Bizhub C650i FirmwareKonicaminolta Bizhub C550i FirmwareKonicaminolta Bizhub C450i Firmware+834/1/202217/6/2026
Improper handling of exceptional conditions vulnerability in KONICA MINOLTA bizhub series (bizhub C750i G00-35 and earlier, bizhub C650i/C550i/C450i G00-B6 and earlier, bizhub C360i/C300i/C250i G00-B6 and earlier, bizhub 750i/650i/550i/450i G00-37 and earlier, bizhub 360i/300i G00-33 and earlier, bizhub…
ModificadaMedia (6.5)0.53%—Konicaminolta Bizhub C750i FirmwareKonicaminolta Bizhub C650i FirmwareKonicaminolta Bizhub C550i FirmwareKonicaminolta Bizhub C450i Firmware+764/1/202217/6/2026
Exposure of sensitive information to an unauthorized actor vulnerability in KONICA MINOLTA bizhub series (bizhub C750i G00-35 and earlier, bizhub C650i/C550i/C450i G00-B6 and earlier, bizhub C360i/C300i/C250i G00-B6 and earlier, bizhub 750i/650i/550i/450i G00-37 and earlier, bizhub 360i/300i G00-33 and earlier, bizhub…
ModificadaMedia (4.5)0.44%—Konicaminolta Bizhub C750i FirmwareKonicaminolta Bizhub C650i FirmwareKonicaminolta Bizhub C550i FirmwareKonicaminolta Bizhub C450i Firmware+764/1/202217/6/2026
Incorrect authorization vulnerability in KONICA MINOLTA bizhub series (bizhub C750i G00-35 and earlier, bizhub C650i/C550i/C450i G00-B6 and earlier, bizhub C360i/C300i/C250i G00-B6 and earlier, bizhub 750i/650i/550i/450i G00-37 and earlier, bizhub 360i/300i G00-33 and earlier, bizhub C287i/C257i/C227i G00-19 and…
ModificadaAlta (7.5)63%—Konicaminolta FTP Utility9/10/201517/6/2026
Buffer overflow in Konica Minolta FTP Utility 1.0 allows remote attackers to execute arbitrary code via a long CWD command.
ModificadaAlta (7.5)4.7%—Konicaminolta FTP Utility9/10/201517/6/2026
Buffer overflow in Konica Minolta FTP Utility 1.0 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long USER command.
ModificadaAlta (7.8)61%—Konicaminolta FTP Utility29/9/201517/6/2026
Directory traversal vulnerability in Konica Minolta FTP Utility 1.0 allows remote attackers to read arbitrary files via a ..\ (dot dot backslash) in a RETR command.
ModificadaAlta (9.3)4.3%—Caminova Djvu Browser Plug-in19/9/201216/6/2026
Heap-based buffer overflow in npdjvu.dll in Caminova DjVu Browser Plug-in 6.1.4 Build 27351 and other versions before 6.1.4.27993 allows remote attackers to execute arbitrary code via a crafted Sjbz chunk in a djvu file.
ModificadaMedia (5)1.6%—Mozilla Camino20/4/200616/6/2026
Mozilla Camino 1.0 and earlier allow remote attackers to cause a denial of service (null dereference and application crash or hang) via HTML with certain improperly nested elements. NOTE: this might be the same issue as CVE-2006-1724.
ModificadaMedia (5)2.1%—Mozilla CaminoMozilla FirefoxMozilla5/7/200516/6/2026
Mozilla 1.7.8, Firefox 1.0.4, Camino 0.8.4, Netscape 8.0.2, and K-Meleon 0.9, and possibly other products that use the Gecko engine, allow remote attackers to cause a denial of service (application crash) via JavaScript that repeatedly calls an empty function.
ModificadaMedia (5)1.6%—Gnome EpiphanyMozilla CaminoMozillaOmnigroup Omniweb+12/5/200516/6/2026
The International Domain Name (IDN) support in Epiphany allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.
ModificadaAlta (7.5)20%—Mozilla CaminoMozilla FirefoxMozillaOmnigroup Omniweb+28/2/200516/6/2026
The International Domain Name (IDN) support in Firefox 1.0, Camino .8.5, and Mozilla before 1.7.6 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing…