Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Iges Part and Assembly manipulado (.igs, .iges, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota… | |
| Modificada | Media (5.5) | 0.21% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para el… | |
| Modificada | Alta (7.8) | 0.97% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil fuerza un… | |
| Modificada | Media (5.5) | 0.21% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Right Hemisphere Material (.rhm, rh.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dwg, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente… | |
| Modificada | Alta (7.8) | 0.39% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de una administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga… | |
| Modificada | Media (5.5) | 0.22% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.sldasm, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible… | |
| Modificada | Alta (7.8) | 0.59% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.slddrw, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.56% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Computer Graphics Metafile (.cgm, CgmTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.58% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Part (.sldprt, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.58% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado ACIS Part and Assembly (.sat, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.5) | 9.1% | 💥 PoC | SAP Manufacturing Execution | 11/10/2022 | 17/6/2026 | SAP Manufacturing Execution - versiones 15.1, 15.2, 15.3, permite a un atacante explotar una comprobación insuficiente de un parámetro de petición de ruta de archivo. La ruta de archivo prevista puede ser manipulada para permitir un recorrido arbitrario de directorios en el servidor remoto. El contenido de los… | |
| Modificada | Media (6.1) | 0.74% | — | SAP Businessobjects Business Intelligence | 11/10/2022 | 17/6/2026 | SAP BusinessObjects BI LaunchPad - versiones 420, 430, es susceptible de sufrir un ataque de ejecución de scripts por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario mientras interactúa en la red. Si es explotado con éxito, un atacante puede ver o modificar información… | |
| Modificada | Media (6.5) | 0.88% | — | SAP Business Objects Business Intelligence Platform | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, BOE AdminTools/ BOE SDK permite a un atacante acceder a información que de otro modo estaría restringida | |
| Modificada | Alta (7.6) | 0.70% | — | SAP Business Objects Business Intelligence Platform | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, un atacante autenticado puede obtener acceso a las credenciales del Sistema Operativo. Obtener acceso a las credenciales del Sistema Operativo permite al atacante modificar los datos del sistema y hacer que el sistema no esté disponible, conllevando a un alto impacto en la… | |
| Modificada | Crítica (9.8) | 1.2% | — | SAP IQSAP SQL Anywhere | 11/10/2022 | 17/6/2026 | SAP SQL Anywhere - versión 17.0, y SAP IQ - versión 16.1, permite a un atacante aprovechar errores lógicos en la administración de la memoria para causar una corrupción de memoria, como un desbordamiento de búfer en la región Stack de la memoria | |
| Modificada | Media (5.4) | 0.55% | — | SAP Enable NOW | 11/10/2022 | 17/6/2026 | La aplicación SAP Enable Now no codifica suficientemente las entradas controladas por el usuario a través de la red antes de colocarlas en la salida que sirve a otros usuarios, ampliando así el alcance del ataque, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado que conlleva a un impacto… | |
| Modificada | Media (4.9) | 0.87% | — | SAP Businessobjects Business Intelligence | 11/10/2022 | 17/6/2026 | Bajo determinadas condiciones, la aplicación SAP BusinessObjects Business Intelligence Platform (Version Management System) expone información confidencial a un actor a través de la red con altos privilegios que no está explícitamente autorizado a tener acceso a esa información, conllevando a un alto impacto en la… |