Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.36%—SAP Group Reporting Data CollectionAISAP Enter Package Data APPAI9/4/202417/6/2026
SAP Group Reporting Data Collection no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Tras una explotación exitosa, se pueden cambiar datos específicos a través de la aplicación Ingresar datos del paquete, aunque el usuario no tiene…
AplazadaAlta (7.2)0.73%—SAP Asset AccountingAI9/4/202417/6/2026
SAP Asset Accounting podría permitir que un atacante con altos privilegios aproveche la validación insuficiente de la información de ruta proporcionada por los usuarios y la pase a las API de archivos. Provocando así un impacto considerable en la confidencialidad, integridad y disponibilidad de la aplicación.
AplazadaAlta (8.8)0.40%—SAP Netweaver AS JavaAI9/4/202417/6/2026
Self-Registration and Modify your own profile en User Admin Application de NetWeaver AS Java no exige requisitos de seguridad adecuados para el contenido de la respuesta de seguridad recién definida. Un atacante puede aprovechar esto para causar un profundo impacto en la confidencialidad y un bajo impacto tanto en la…
AnalizadaMedia (5.3)0.45%—SAP Netweaver9/4/202417/6/2026
La aplicación SAP NetWeaver, debido a una validación de entrada insuficiente, permite a un atacante enviar una solicitud manipulada desde una aplicación web vulnerable dirigida a sistemas internos detrás de firewalls que normalmente son inaccesibles para un atacante desde la red externa, lo que resulta en una…
AnalizadaMedia (6.5)0.42%—SAP Businessobjects WEB Intelligence9/4/202417/6/2026
Debido a una validación incorrecta, SAP BusinessObject Business Intelligence Launch Pad permite que un atacante autenticado acceda a información del sistema operativo mediante un documento manipulado. Una explotación exitosa podría tener un impacto considerable en la confidencialidad de la solicitud.
AplazadaCrítica (9.8)1.5%💥 PoCCsapp Lab3AI3/4/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx permite a un atacante remoto ejecutar código arbitrario a través del componente lab3 del csapp,lab3/buflab-update.pl.
AplazadaAlta (7.5)0.46%—SAP SCMAISAP ScmarchiivedeventviewertoolAI27/3/202417/6/2026
El cliente de control de lista autenticado puede ejecutar la consulta LINQ en el servidor SCM para presentar el evento como una lista para el operador. Un cliente malicioso autenticado puede enviar una consulta LINQ especial para ejecutar código arbitrario de forma remota (RCE) en el servidor SCM para lo cual, de otro…
AnalizadaMedia (6.1)0.49%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de sesión.
AnalizadaMedia (6.1)0.49%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/sitepreference/add, parámetro 'descripción'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de sesión.
AnalizadaMedia (6.1)0.50%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Sentrifugo 3.2, a través de /sentrifugo/index.php/expenses/expensecategories/edit, parámetro 'expense_category_name'. La explotación de esta vulnerabilidad podría permitir que un usuario remoto envíe una URL especialmente manipulada a la víctima y robe sus datos de…
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/reports/activitylogreport, parámetro 'sortby'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.87%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/default/reports/exportactiveuserrpt, parámetro 'sort_name'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.87%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/default/reports/activeuserrptpdf, parámetro 'sort_name'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/reports/businessunits/format/html, parámetro 'bunitname'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.83%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/empscreening/add, parámetro 'agencyids'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos los datos del mismo.
AnalizadaCrítica (9.8)0.86%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/sentrifugo/index.php/index/updatecontactnumber, parámetro 'id'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta especialmente manipulada al servidor y extraer todos…
AnalizadaCrítica (9.8)0.86%—Sapplica Sentrifugo21/3/202417/6/2026
Vulnerabilidad de inyección SQL en Sentrifugo 3.2, a través de /sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'./sentrifugo/index.php/index/getdepartments/format/html, parámetro 'business_id'. La explotación de esta vulnerabilidad podría permitir a un usuario remoto enviar una consulta…
AnalizadaMedia (5.3)0.45%—SAP Netweaver Process Integration12/3/202417/6/2026
Bajo ciertas condiciones, las páginas web de soporte de SAP NetWeaver Process Integration (PI), versiones 7.50, permiten a un atacante acceder a información que de otro modo estaría restringida, lo que causa un bajo impacto en la confidencialidad sin ningún impacto en la integridad y disponibilidad de la aplicación.
AnalizadaMedia (6.1)0.47%—SAP Netweaver AS Abap12/3/202417/6/2026
Las aplicaciones basadas en SAP GUI para HTML en SAP NetWeaver AS ABAP (versiones 7.89, 7.93) no codifican suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de cross-site scripting (XSS). Un ataque exitoso puede permitir que un atacante malintencionado acceda y modifique datos a…
AnalizadaMedia (5.3)0.39%—SAP Abap Platform12/3/202417/6/2026
Debido a la falta de verificación de autorización, un atacante con cuenta de usuario empresarial en SAP ABAP Platform (versión 758, 795) puede cambiar la configuración de privacidad de las plantillas de trabajo de compartida a privada. Como resultado, solo el propietario podrá acceder a la plantilla seleccionada.
AnalizadaMedia (5.3)0.41%—SAP Netweaver Enterprise Portal12/3/202417/6/2026
Bajo ciertas condiciones, SAP NetWeaver (Enterprise Portal): la versión 7.50 permite a un atacante acceder a información que de otro modo estaría restringida, lo que causa un impacto bajo en la confidencialidad de la aplicación y sin impacto en la integridad y disponibilidad de la aplicación.
AnalizadaMedia (5.3)0.41%—SAP Netweaver12/3/202417/6/2026
Bajo ciertas condiciones, SAP NetWeaver WSRM - versión 7.50, permite que un atacante acceda a información que de otro modo estaría restringida, lo que causa un bajo impacto en la confidencialidad sin ningún impacto en la integridad y disponibilidad de la aplicación.
AnalizadaMedia (6.5)0.30%—SAP Fiori Front END Server12/3/202417/6/2026
SAP Fiori Front End Server: versión 605, permite modificar los detalles del aprobador en el campo de solo lectura al enviar información de solicitud de licencia. Esto podría dar lugar a la creación de una solicitud con un aprobador incorrecto, lo que provocaría un bajo impacto en la confidencialidad y la integridad,…
AnalizadaCrítica (9.1)1.6%💥 PoCSAP Netweaver Application Server Java12/3/202417/6/2026
SAP NetWeaver Administrator AS Java (complemento Administrator Log Viewer): versión 7.50, permite a un atacante con altos privilegios cargar archivos potencialmente peligrosos, lo que conduce a una vulnerabilidad de inyección de comandos. Esto permitiría al atacante ejecutar comandos que pueden causar un gran impacto…
AnalizadaMedia (4.7)0.47%—Wallosapp Wallos23/2/202417/6/2026
Wallos 0.9 es vulnerable a Cross Site Scripting (XSS) en todos los campos de entrada basados en texto sin la validación adecuada, excluyendo aquellos que requieren formatos específicos como campos de fecha.
Orbitaley — Vulnerabilidades