Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2566▼ 354 respecto a la semana anterior
Críticas / altas1319▲ 46 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)76▼ 451 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)1.2%—Xerox AltalinkAIXerox VersalinkAIXerox WorkcentreAI17/10/202417/6/2026
Authenticated Remote Code Execution in Altalink, Versalink & WorkCentre Products.
ModificadaCrítica (9.8)0.99%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+613/4/202117/6/2026
Xerox AltaLink B8045/B8055/B8065/B8075/B8090, AltaLink C8030/C8035/C8045/C8055/C8070 with software releases before 103.xxx.030.32000 includes two accounts with weak hard-coded passwords which can be exploited and allow unauthorized access which cannot be disabled.
ModificadaAlta (7.5)0.79%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+629/3/202117/6/2026
Xerox AltaLink B80xx before 103.008.020.23120, C8030/C8035 before 103.001.020.23120, C8045/C8055 before 103.002.020.23120 and C8070 before 103.003.020.23120 provide the ability to set configuration attributes without administrative rights.
ModificadaCrítica (9.8)0.97%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+629/3/202117/6/2026
Xerox AltaLink B80xx before 103.008.020.23120, C8030/C8035 before 103.001.020.23120, C8045/C8055 before 103.002.020.23120 and C8070 before 103.003.020.23120 has several SQL injection vulnerabilities.
ModificadaCrítica (9.1)0.97%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+629/3/202117/6/2026
Xerox AltaLink B8045/B8090 before 103.008.030.32000, C8030/C8035 before 103.001.030.32000, C8045/C8055 before 103.002.030.32000 and C8070 before 103.003.030.32000 allow unauthorized users, by leveraging the Scan To Mailbox feature, to delete arbitrary files from the disk.
ModificadaAlta (7.5)0.70%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+64/3/202117/6/2026
On Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200, portions of the drive containing executable code were not encrypted thus leaving it open to potential cryptographic information disclosure.
ModificadaAlta (8.1)1.1%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+64/3/202117/6/2026
Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200 allow an attacker to execute an unwanted binary during a exploited clone install. This requires creating a clone file and signing that file with a compromised private…
ModificadaMedia (4.9)0.66%—Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+64/3/202117/6/2026
Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200 allow a user with administrative privileges to turn off data encryption on the device, thus leaving it open to potential cryptographic information disclosure.
ModificadaAlta (8.8)0.72%—Xerox Altalink C8035 Firmware18/12/201917/6/2026
Xerox AltaLink C8035 printers allow CSRF. A request to add users is made in the Device User Database form field to the xerox.set URI. (The frmUserName value must have a unique name.)
ModificadaCrítica (9.8)2.0%—Xerox Altalink C8030 FirmwareXerox Altalink C8035 FirmwareXerox Altalink C8045 FirmwareXerox Altalink C8055 Firmware+63/1/201917/6/2026
The web application on Xerox AltaLink B80xx before 100.008.028.05200, C8030/C8035 before 100.001.028.05200, C8045/C8055 before 100.002.028.05200, and C8070 before 100.003.028.05200 allows unauthenticated command injection.