Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.33%—SAP Netweaver Application Server Java11/6/202417/6/2026
SAP NetWeaver AS Java (CAF - Procedimientos guiados) permite que un usuario no autenticado acceda a información no confidencial sobre el servidor que de otro modo estaría restringida y causaría un bajo impacto en la confidencialidad de la aplicación.
AplazadaMedia (5)0.30%—SAP Financial ConsolidationAI11/6/202417/6/2026
SAP Financial Consolidation no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS). Estos endpoints están expuestos a través de la red. La vulnerabilidad puede explotar recursos más allá del componente vulnerable. Si la explotación tiene…
AplazadaAlta (8.1)0.37%—SAP Financial ConsolidationAI11/6/202417/6/2026
SAP Financial Consolidation permite que los datos ingresen a una aplicación web a través de una fuente que no es de confianza. Estos endpoints están expuestos a través de la red y permiten al usuario modificar el contenido del sitio web. Si la explotación tiene éxito, un atacante puede causar un impacto significativo…
ModificadaMedia (5.9)0.53%—Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+46/6/202417/6/2026
Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido.
AplazadaCrítica (9.8)0.71%—Casap Automated Enrollment SystemAIPHPAIMysqliAI14/5/202417/6/2026
Vulnerabilidad de inyección SQL en el sistema de inscripción automatizada CASAP usando PHP/MySQLi con Source Code V1.0 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el componente login.php
AnalizadaCrítica (9)0.40%—SAP Basis14/5/202417/6/2026
SAP NetWeaver Application Server para ABAP y la plataforma ABAP no codifican suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross Site Scripting (XSS). Un atacante puede controlar el código que se ejecuta dentro del navegador de un usuario, lo que podría dar como resultado…
AplazadaMedia (4.2)0.29%—SAP Global Label ManagementAI14/5/202417/6/2026
SAP Global Label Management es vulnerable a la inyección SQL. Tras la explotación, el atacante puede utilizar entradas especialmente manipuladas para modificar los comandos de la base de datos, lo que da como resultado la recuperación de información adicional conservada por el sistema. Esto podría tener un bajo…
AplazadaMedia (4.9)0.54%—SAP Replication ServerAISAP RssdAI14/5/202417/6/2026
SAP Replication Server permite a un atacante utilizar una puerta de enlace para ejecutar algunos comandos a RSSD. Esto podría provocar que el servidor de replicación colapse debido a daños en la memoria con un alto impacto en la disponibilidad del sistema.
AplazadaBaja (3.5)0.34%—SAP UI5AISAP PdfviewerAI14/5/202417/6/2026
PDFViewer es un control entregado como parte del producto SAPUI5 que muestra el contenido del PDF en modo incrustado de forma predeterminada. Si un documento PDF contiene JavaScript incrustado (o cualquier script dañino del lado del cliente), PDFViewer ejecutará el JavaScript incrustado en el PDF, lo que puede causar…
AnalizadaMedia (4.3)0.24%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
SAP Business Objects Business Intelligence Platform es vulnerable al almacenamiento inseguro, ya que las páginas web dinámicas se almacenan en caché incluso después de cerrar la sesión. Si la explotación tiene éxito, el atacante puede ver la información confidencial a través del caché y abrir las páginas, lo que…
AplazadaBaja (3.5)0.33%—SAP Bank Account ManagementAI14/5/202417/6/2026
SAP Bank Account Management no realiza la verificación de autorización necesaria para un usuario autorizado, lo que resulta en una escalada de privilegios. Como resultado, tiene un bajo impacto en la confidencialidad del sistema.
AplazadaMedia (6.1)0.40%—SAP Netweaver Application Server AbapAISAP Abap PlatformAI14/5/202417/6/2026
Debido a la falta de validación de entrada y codificación de salida de datos que no son confiables, SAP NetWeaver Application Server ABAP y ABAP Platform permiten que un atacante no autenticado inyecte código JavaScript malicioso en la página web manipulada dinámicamente. Si la explotación tiene éxito, el atacante…
AplazadaMedia (5.5)0.36%—SAP MY Travel RequestsAI14/5/202417/6/2026
SAP My Travel Requests no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que da lugar a una escalada de privilegios. Si la explotación tiene éxito, el atacante puede cargar un archivo adjunto malicioso a una solicitud de viaje de negocios, lo que tendrá un bajo impacto en la…
AnalizadaCrítica (9.3)0.56%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
La plataforma SAP Business Objects Business Intelligence es vulnerable al XSS almacenado, lo que permite a un atacante manipular un parámetro en la URL de Opendocument, lo que podría tener un alto impacto en la confidencialidad y la integridad de la aplicación.
AplazadaMedia (6.5)0.55%—SAP Enable NOW ManagerAI14/5/202417/6/2026
SAP Enable Now Manager no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que da lugar a una escalada de privilegios. Si la explotación tiene éxito, el atacante con el rol de "Aprendiz" podría obtener acceso a los datos de otros usuarios en el administrador, lo que tendrá un alto…
AnalizadaAlta (8.1)0.67%—Wallosapp Wallos30/4/202417/6/2026
Wallos anterior a 1.15.3 es vulnerable a la inyección SQL a través de la categoría y los parámetros de pago en /subscriptions/get.php.
ModificadaAlta (7.1)1.0%—Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+1918/4/202417/6/2026
Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada.
AnalizadaMedia (6.5)1.1%—Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+1116/4/202417/6/2026
net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de solo lectura podía usar un OID con formato incorrecto en un `GET-NEXT` de `nsVacmAccessTable` para provocar una desreferencia del puntero NULL. La versión…
AnalizadaMedia (6.5)1.1%—Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+1116/4/202417/6/2026
net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía utilizar un OID con formato incorrecto en una solicitud `SET` a `NET-SNMP-AGENT-MIB::nsLogTable` para provocar una desreferencia…
AnalizadaMedia (6.5)1.0%—Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+1116/4/202417/6/2026
net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un OID con formato incorrecto en una solicitud SET a `SNMP-VIEW-BASED-ACM-MIB::vacmAccessTable` puede provocar un acceso a la memoria fuera de los límites. Un usuario con credenciales de…
AnalizadaMedia (5.3)1.1%—Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+1116/4/202417/6/2026
net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía aprovechar una vulnerabilidad de validación de entrada incorrecta al establecer OID con formato incorrecto en el agente maestro y…
AnalizadaAlta (8.8)1.3%—Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+1116/4/202417/6/2026
net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un desbordamiento del búfer en el manejo del `INDEX` de `NET-SNMP-VACM-MIB` puede provocar un acceso a la memoria fuera de los límites. Un usuario con credenciales de sólo lectura puede…
AplazadaMedia (6.5)0.53%—SAP NetweaverAISAP Abap PlatformAI9/4/202417/6/2026
El servidor de aplicaciones ABAP de SAP NetWeaver, así como la plataforma ABAP, permiten a un atacante impedir que usuarios legítimos accedan a un servicio, ya sea bloqueando o inundando el servicio. Esto tiene un impacto considerable en la disponibilidad.
AplazadaMedia (4.3)0.32%—SAP S/4 HanaAI9/4/202417/6/2026
Cash Management en SAP S/4 HANA no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Al explotar esta vulnerabilidad, un atacante puede aprobar o rechazar una solicitud de cuenta bancaria afectando la integridad de la aplicación. La…
AplazadaMedia (4.3)0.32%—SAP S/4hanaAI9/4/202417/6/2026
Cash Management en SAP S/4 HANA no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Al explotar esta vulnerabilidad, el atacante puede agregar notas en la solicitud de revisión con el estado "completado" que afecta la integridad de la…