Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▲ 26 respecto a la semana anterior
Críticas / altas1468▲ 333 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
–

43 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.4)0.16%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read…
AnalizadaAlta (8.2)0.44%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host2/10/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store user passwords using unsalted SHA-512 hashes with a fall-back to unsalted SHA-1. The hashing is performed via PHP's `hash()` function in multiple files (server_write_requests_users.php, update_database.php,…
AnalizadaCrítica (10)0.75%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host30/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) contain an undocumented 'printerlogic' user with a hardcoded SSH public key in '~/.ssh/authorized_keys' and a sudoers rule granting the printerlogic_ssh group 'NOPASSWD: ALL'. Possession of the matching private key gives…
AnalizadaCrítica (9.5)0.47%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client deployments) contain a registry key that can be enabled by administrators, causing the client to skip SSL/TLS certificate validation. An attacker who can intercept HTTPS…
AnalizadaCrítica (9.2)0.41%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain two hardcoded private keys that are shipped in the application containers (printerlogic/pi, printerlogic/printer-admin-api, and printercloud/pi). The keys are…
AnalizadaAlta (8.5)0.59%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a protection mechanism failure vulnerability within the file_get_contents() function. When an administrator configures a printer’s hostname (or similar callback…
AnalizadaMedia (6.9)0.55%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/lexmark/dellCheck.php script that can be exploited by an…
AnalizadaAlta (8.8)0.74%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind and non-blind server-side request forgery (SSRF) vulnerability. The '/var/www/app/console_release/hp/badgeSetup.php' script is reachable from the…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/log_off_single_sign_on.php script that can be…
AnalizadaMedia (6.9)0.53%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a blind server-side request forgery (SSRF) vulnerability reachable via the /var/www/app/console_release/hp/installApp.php script that can be exploited by an…
AnalizadaAlta (8.8)0.78%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `/var/www/app/console_release/lexmark/update.php` script is reachable from the internet without any…
AnalizadaAlta (8.8)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contain a server-side request forgery (SSRF) vulnerability. The `console_release` directory is reachable from the internet without any authentication. Inside that…
AnalizadaCrítica (10)0.97%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose a set of PHP scripts under the `console_release` directory without requiring authentication. An unauthenticated remote attacker can invoke these endpoints to…
AnalizadaCrítica (10)1.2%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) contain a default admin account and an installation‑time endpoint at `/admin/query/update_database.php` that can be accessed without authentication. An attacker who…
AnalizadaCrítica (10)0.52%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose four admin routes – /admin/hp/cert_upload, /admin/hp/cert_delete, /admin/certs/ca, and /admin/certs/serviceclients/{scid} – without any authentication check.…
AnalizadaCrítica (10)1.5%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments) expose every internal Docker container to the network because firewall rules allow unrestricted traffic to the Docker bridge network. Because no authentication, ACL or…
AnalizadaMedia (6.9)0.69%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (VA/SaaS deployments) contains a /api-gateway/identity/search-groups endpoint that does not require authentication. Requests to…
AnalizadaCrítica (10)1.00%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployments) expose internal Docker containers through the gw Docker instance. The gateway publishes a /meta endpoint which lists every micro‑service container together with…
AnalizadaCrítica (10)0.81%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments only) expose a set of unauthenticated REST API endpoints that return configuration files and clear‑text passwords. The same endpoints also disclose the Laravel APP_KEY used…
AnalizadaCrítica (9.4)1.1%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (only VA deployments) expose an unauthenticated firmware-upload flow: a public page returns a signed token usable at va-api/v1/update, and every Docker image contains the appliance’s…
AnalizadaAlta (8.7)0.67%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.843 and Application prior to version 20.0.1923 (VA/SaaS deployments) possess CI/CD weaknesses: the build pulls an unverified third-party image, downloads the VirtualBox Extension Pack over plain HTTP without signature validation, and…
AnalizadaCrítica (9.3)0.39%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA and SaaS deployments) contain a private SSL key and matching public certificate stored in cleartext. The key belongs to the hostname `pl‑local.com` and is used by the appliance to…
AnalizadaCrítica (9.4)0.70%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.862 and Application prior to 20.0.2014 (VA and SaaS deployments) contain Docker images with the private GPG key and passphrase for the account *no‑reply+virtual‑appliance@printerlogic.com*. The key is stored in cleartext and the passphrase is…
AnalizadaAlta (7.9)0.66%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.1049 and Application prior to 20.0.2786 (VA and SaaS deployments) configure the SSH client within Docker instances with the following options: `UserKnownHostsFile=/dev/null`, `StrictHostKeyChecking=no`, and `ForwardAgent yes`. These settings…
AnalizadaCrítica (9.3)0.48%—Vasion Virtual Appliance ApplicationVasion Virtual Appliance Host29/9/202517/6/2026
Vasion Print (formerly PrinterLogic) Virtual Appliance Host versions prior to 25.1.102 and Application prior to 25.1.1413 (Windows client deployments) contain a hardcoded private key for the PrinterLogic Certificate Authority (CA) and a hardcoded password in product configuration files. The Windows client ships the CA…