Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.58% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados Computer Graphics Metafile (.cgm, CgmCore.dll) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.73% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de mapa de bits de Windows (.bmp, 2d.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.52% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de AutoCAD (.dwg, TeighaTranslator.exe) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Alta (8.8) | 0.77% | — | SAP Adaptive Server Enterprise | 14/6/2022 | 17/6/2026 | SAP Financial Consolidation - versión 1010,... no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios | |
| Modificada | Media (6.7) | 0.23% | — | SAP Adaptive Server Enterprise | 14/6/2022 | 17/6/2026 | Un usuario con altos privilegios puede explotar el programa SUID-root para escalar sus privilegios a root en un sistema Unix local | |
| Modificada | Alta (7.8) | 0.24% | — | SAP Powerdesigner Proxy | 14/6/2022 | 17/6/2026 | SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con… | |
| Modificada | Media (6.5) | 0.66% | — | SAP ERP Financial AccountingSAP ERP Localization FOR CEE CountriesSAP S/4hana | 14/6/2022 | 17/6/2026 | Debido a una comprobación inapropiada de la autorización, a los usuarios de la empresa usando el programa Israeli File from SHAAM (transacción /ATL/VQ23), les es concedida más autorización de la necesaria para llevar a cabo determinadas transacciones, lo que puede conllevar a que usuarios tengan acceso a datos que de… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Netweaver Development Infrastructure | 14/6/2022 | 17/6/2026 | Debido a una insuficiente comprobación de entrada, SAP NetWeaver Development Infrastructure (Design Time Repository) - versiones 7.30, 7.31, 7.40, 7.50, permite a un atacante no autenticado inyectar un script en la URL y ejecutar código en el navegador del usuario. Si se explota con éxito, un atacante puede ver o… | |
| Modificada | Baja (3.4) | 0.24% | — | SAP Netweaver Developer Studio | 14/6/2022 | 17/6/2026 | SAP NetWeaver Developer Studio (NWDS) - versión 7.50, es basado en Eclipse, que contiene el marco de registro log4j en la versión 1.x. La confidencialidad e integridad de la aplicación podría tener un impacto bajo debido a las vulnerabilidades asociadas a la versión 1.x | |
| Modificada | Media (5) | 0.44% | — | SAP Host AgentSAP Netweaver Abap | 14/6/2022 | 17/6/2026 | SAP startservice - de SAP NetWeaver Application Server ABAP, Application Server Java, ABAP Platform y HANA Database - versiones KERNEL versiones 7.22, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, 7.87, 7.88, KRNL64NUC 7.22, 7.22EXT, 7.49 49, 7.53, SAPHOSTAGENT 7.22, - en los sistemas Unix, el programa de ayuda s-bit… | |
| Modificada | Media (4.3) | 0.66% | — | SAP Host AgentSAP Netweaver Abap | 14/6/2022 | 17/6/2026 | SAP NetWeaver, ABAP Platform y SAP Host Agent - versiones KERNEL 7.22, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, 7.87, 7.88, 8.04, KRNL64NUC 7.22, 7.22EXT, 7.49 53, 8.04, SAPHOSTAGENT 7.22, permite a un usuario autenticado hacer un uso no debido de una función de sapcontrol webfunctionality(startservice) en el Kernel que… | |
| Modificada | Crítica (9.8) | 2.2% | — | SAP Netweaver AS AbapSAP Netweaver AS Abap Krnl64nucSAP Netweaver AS Abap Krnl64ucSAP Router | 14/6/2022 | 17/6/2026 | Dependiendo de la configuración de la tabla de permisos de ruta en el archivo "saprouttab", es posible que un atacante no autenticado ejecute comandos de administración de SAProuter en SAP NetWeaver y ABAP Platform - versiones KERNEL 7. 49, 7.77, 7.81, 7.85, 7.86, 7.87, 7.88, KRNL64NUC 7.49, KRNL64UC 7.49, SAP_ROUTER… | |
| Modificada | Media (6.5) | 0.74% | — | SAP Netweaver | 13/6/2022 | 17/6/2026 | Alguna parte de SAP NetWeaver (EP Web Page Composer) no valida suficientemente un documento XML aceptado desde una fuente no fiable, lo que permite a un adversario explotar el estacionamiento XML desprotegido en los puntos finales, y una posibilidad de llevar a cabo ataques SSRF que podrían comprometer la… | |
| Modificada | Media (6.5) | 0.85% | — | SAP Contributor License Agreement Assistant | 6/6/2022 | 17/6/2026 | Debido a un manejo inapropiado de errores, un usuario autenticado puede bloquear la instancia del asistente CLA. Esto podría afectar a la disponibilidad de la aplicación | |
| Modificada | Media (4.7) | 0.52% | — | SAP Business Objects Business Intelligence Platform | 6/6/2022 | 17/6/2026 | BI Launchpad y CMC en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). La explotación sólo es posible cuando el bttoken de la sesión de la víctima está activo | |
| Modificada | Alta (7.5) | 0.96% | — | SAP Netweaver AS Abap KernelSAP Netweaver AS Abap Krnl64nucSAP Netweaver AS Abap Krnl64uc | 11/5/2022 | 17/6/2026 | SAP Host Agent, SAP NetWeaver y ABAP Platform permiten a un atacante aprovechar errores lógicos en la administración de la memoria para causar una corrupción de memoria | |
| Modificada | Media (4.3) | 0.76% | — | SAP Employee Self Service | 11/5/2022 | 17/6/2026 | Debido a una comprobación de entrada insuficiente, SAP Employee Self Service permite a un atacante autenticado con privilegios de usuario alterar el número de empleado. Si es explotado con éxito, el atacante puede visualizar los datos personales de otros usuarios causando un impacto limitado en la confidencialidad de… | |
| Modificada | Alta (8.8) | 0.80% | — | SAP Netweaver Application Server Abap | 11/5/2022 | 17/6/2026 | SAP NetWeaver Application Server for ABAP y ABAP Platform no llevan a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios | |
| Modificada | Media (5.4) | 0.46% | — | SAP Netweaver Application Server Abap | 11/5/2022 | 17/6/2026 | SAP NetWeaver Application Server ABAP permite que un atacante autenticado cargue archivos maliciosos y elimine (tema) datos, lo que podría resultar en un ataque de tipo Cross-Site Scripting (XSS) Almacenado | |
| Modificada | Media (5.5) | 0.21% | — | SAP Host Agent | 11/5/2022 | 17/6/2026 | Bajo determinadas condiciones, el archivo de registro del Agente SAP Host muestra información que de otro modo estaría restringida | |
| Modificada | Alta (7.8) | 0.17% | — | SAP BusinessobjectsSAP Businessobjects Business Intelligence | 11/5/2022 | 17/6/2026 | Durante una actualización de SAP BusinessObjects Enterprise, Central Management Server (CMS) - versiones 420, 430, las credenciales de autenticación están siendo expuestas en los registros de eventos de Sysmon. Esta divulgación de información podría causar un alto impacto en la confidencialidad, integridad y… | |
| Modificada | Media (6.1) | 0.57% | — | SAP Netweaver AS Abap KernelSAP Netweaver AS Abap Krnl64ucSAP Webdispatcher | 11/5/2022 | 17/6/2026 | La interfaz de administración web de SAP Web Dispatcher y de Internet Communication Manager (ICM) no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Podman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+12 | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta… | |
| Modificada | Alta (7.5) | 1.5% | — | SAP NetweaverSAP WEB Dispatcher | 12/4/2022 | 17/6/2026 | Debido a una recursión no controlada en SAP Web Dispatcher y SAP Internet Communication Manager, la aplicación puede bloquearse, conllevando a una denegación de servicio, pero puede reiniciarse automáticamente | |
| Modificada | Alta (7.5) | 1.4% | — | SAP NetweaverSAP WEB Dispatcher | 12/4/2022 | 17/6/2026 | Mediante valores de entrada demasiado largos, un atacante puede forzar la sobreescritura de la pila interna del programa en SAP Web Dispatcher - versiones 7.53, 7.77, 7.81, 7.85, 7.86, o Internet Communication Manager - versiones KRNL64NUC 7. 22, 7.22EXT, 7.49, KRNL64UC 7.22, 7.22EXT, 7.49, 7.53, KERNEL 7.22, 7.49,… |