Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2566▼ 354 respecto a la semana anterior
Críticas / altas1319▲ 46 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)76▼ 451 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.2) | 1.2% | — | Xerox AltalinkAIXerox VersalinkAIXerox WorkcentreAI | 17/10/2024 | 17/6/2026 | Authenticated Remote Code Execution in Altalink, Versalink & WorkCentre Products. | |
| Modificada | Crítica (9.8) | 0.99% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 13/4/2021 | 17/6/2026 | Xerox AltaLink B8045/B8055/B8065/B8075/B8090, AltaLink C8030/C8035/C8045/C8055/C8070 with software releases before 103.xxx.030.32000 includes two accounts with weak hard-coded passwords which can be exploited and allow unauthorized access which cannot be disabled. | |
| Modificada | Alta (7.5) | 0.79% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 29/3/2021 | 17/6/2026 | Xerox AltaLink B80xx before 103.008.020.23120, C8030/C8035 before 103.001.020.23120, C8045/C8055 before 103.002.020.23120 and C8070 before 103.003.020.23120 provide the ability to set configuration attributes without administrative rights. | |
| Modificada | Crítica (9.8) | 0.97% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 29/3/2021 | 17/6/2026 | Xerox AltaLink B80xx before 103.008.020.23120, C8030/C8035 before 103.001.020.23120, C8045/C8055 before 103.002.020.23120 and C8070 before 103.003.020.23120 has several SQL injection vulnerabilities. | |
| Modificada | Crítica (9.1) | 0.97% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 29/3/2021 | 17/6/2026 | Xerox AltaLink B8045/B8090 before 103.008.030.32000, C8030/C8035 before 103.001.030.32000, C8045/C8055 before 103.002.030.32000 and C8070 before 103.003.030.32000 allow unauthorized users, by leveraging the Scan To Mailbox feature, to delete arbitrary files from the disk. | |
| Modificada | Alta (7.5) | 0.70% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 4/3/2021 | 17/6/2026 | On Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200, portions of the drive containing executable code were not encrypted thus leaving it open to potential cryptographic information disclosure. | |
| Modificada | Alta (8.1) | 1.1% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 4/3/2021 | 17/6/2026 | Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200 allow an attacker to execute an unwanted binary during a exploited clone install. This requires creating a clone file and signing that file with a compromised private… | |
| Modificada | Media (4.9) | 0.66% | — | Xerox Altalink B8045 FirmwareXerox Altalink B8055 FirmwareXerox Altalink B8065 FirmwareXerox Altalink B8075 Firmware+6 | 4/3/2021 | 17/6/2026 | Xerox AltaLink B8045/B8055/B8065/B8075/B8090 and C8030/C8035/C8045/C8055/C8070 multifunction printers with software releases before 101.00x.099.28200 allow a user with administrative privileges to turn off data encryption on the device, thus leaving it open to potential cryptographic information disclosure. | |
| Modificada | Alta (8.8) | 0.72% | — | Xerox Altalink C8035 Firmware | 18/12/2019 | 17/6/2026 | Xerox AltaLink C8035 printers allow CSRF. A request to add users is made in the Device User Database form field to the xerox.set URI. (The frmUserName value must have a unique name.) | |
| Modificada | Crítica (9.8) | 2.0% | — | Xerox Altalink C8030 FirmwareXerox Altalink C8035 FirmwareXerox Altalink C8045 FirmwareXerox Altalink C8055 Firmware+6 | 3/1/2019 | 17/6/2026 | The web application on Xerox AltaLink B80xx before 100.008.028.05200, C8030/C8035 before 100.001.028.05200, C8045/C8055 before 100.002.028.05200, and C8070 before 100.003.028.05200 allows unauthenticated command injection. |