Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.0%—SAP Netweaver Knowledge Management10/8/202117/6/2026
SAP NetWeaver Knowledge Management, permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL almacenada en un componente. Esto podría permitir al atacante comprometer la confidencialidad e integridad del usuario
ModificadaMedia (4.3)0.56%—SAP Infrabox10/8/202117/6/2026
Debido a una inapropiada comprobación de entradas en InfraBox, los registros pueden ser modificados por un usuario autenticado
ModificadaMedia (6.1)1.5%—SAP Netweaver Enterprise Portal10/8/202117/6/2026
Bajo determinadas condiciones, NetWeaver Enterprise Portal, versiones - 7.30, 7.31, 7.40, 7.50, no codifica suficientemente los parámetros de la URL. Un atacante puede diseñar un enlace malicioso y enviarlo a la víctima. Un ataque con éxito resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado
ModificadaMedia (6.1)1.5%—SAP Netweaver Enterprise Portal10/8/202117/6/2026
En determinadas condiciones, NetWeaver Enterprise Portal, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente los datos de los informes. Un atacante puede diseñar datos maliciosos e imprimirlos en el informe. En un ataque con éxito, la víctima abre el informe y el script malicioso es…
ModificadaMedia (6.5)1.2%💥 PoCSAP Fiori Client10/8/202117/6/2026
Task Hijacking, es una vulnerabilidad que afecta a las aplicaciones que se ejecutan en dispositivos Android debido a una mala configuración en el archivo AndroidManifest.xml con sus funciones de Task Control. Esto permite a un atacante no autorizado o a un malware tomar el control de aplicaciones legítimas y robar…
ModificadaMedia (6.1)0.75%—SAP J2ee Engine9/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo cross-site scripting (XSS) en SAP J2EE versión Engine 7.01, permite a atacantes remotos inyectar un script web arbitrario por medio del parámetro wsdlPath a /ctcprotocol/Protocol. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son…
ModificadaMedia (6.1)1.4%—SAP J2ee Engine9/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo cross-site scripting (XSS) en SAP J2EE versión Engine/7.01/Fiori, permite a atacantes remotos inyectar script web arbitrario por medio del parámetro sys_jdbc en /TestJDBC_Web/test2. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son…
ModificadaMedia (6.1)1.5%—SAP J2ee Engine9/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo cross-site scripting (XSS) en SAP J2EE versión Engine/7.01/Portal/EPP, permite a atacantes remotos inyectar script web arbitrario por medio del parámetro wsdlLib en /ctcprotocol/Protocol. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son…
ModificadaMedia (5.5)0.25%—SAP Mobile Platform9/8/202117/6/2026
SAP Mobile Platform versión 3.0 SP05 ClientHub, permite a atacantes obtener el keystream y otra información confidencial por medio de DataVault, también se conoce como SAP Security Note 2094830
ModificadaAlta (7.5)3.5%—SAP Businessobjects Edge9/8/202117/6/2026
El File Repository Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos escribir en archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018681
ModificadaAlta (7.5)4.0%—SAP Businessobjects Edge9/8/202117/6/2026
El File RepositoRy Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos leer archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018682
ModificadaCrítica (9.8)4.2%—SAP Businessobjects Edge9/8/202117/6/2026
SAP BusinessObjects Edge versión 4.1, permite a atacantes remotos obtener el token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y, en consecuencia, alcanzar privilegios SYSTEM por medio de vectores que implican llamadas CORBA, también se conoce como SAP Note 2039905
ModificadaMedia (6.1)0.84%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/20219/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en SourceCodester CASAP Automated Enrollment System versión v1.0 permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro class_name del archivo update_class.php
ModificadaCrítica (9.8)1.5%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrario, por medio del parámetro id en el archivo view_pay.php
ModificadaCrítica (9.8)1.5%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrario, por medio del parámetro id del archivo edit_user.php
ModificadaMedia (6.1)0.87%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la información del usuario en el archivo save_user.php
ModificadaCrítica (9.8)1.5%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro id en el archivo edit_stud.php
ModificadaCrítica (9.8)1.7%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de inyección SQL en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos ejecutar sentencias SQL arbitrarias, por medio del parámetro id del archivo edit_class1.php
ModificadaMedia (6.1)0.87%—Casap Automated Enrollment System Project Casap Automated Enrollment System22/7/202117/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en SourceCodester CASAP Automated Enrollment System versión v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias por medio de los parámetros student information en el archivo edit_stud.php
ModificadaMedia (4.3)0.54%—SAP Netweaver Application Server Java14/7/202117/6/2026
Cuando un usuario con privilegios insuficientes intenta acceder a cualquier aplicación en SAP NetWeaver Administrator (Administrator applications), versión - 7.50, no es creado ningún registro de auditoría de seguridad. Por lo tanto, la integridad del registro de auditoría de seguridad está impactada
ModificadaMedia (4.9)1.6%—SAP Netweaver Application Server Java14/7/202117/6/2026
SAP NetWeaver AS JAVA (Enterprise Portal), versiones - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, revela información confidencial en una de sus peticiones HTTP, un atacante puede usar esto en conjunto con otros ataques como de tipo XSS para robar esta información
ModificadaMedia (5.3)0.98%—SAP Netweaver AbapSAP Netweaver Application Server Abap14/7/202117/6/2026
SAP NetWeaver AS ABAP y ABAP Platform, versiones - KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7. 53, KERNEL 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.77, 7.81, 7.84, permite a un…
ModificadaMedia (4.3)0.55%—SAP WEB DispatcherSAP Internet Communication Manager14/7/202117/6/2026
SAP Web Dispatcher e Internet Communication Manager (ICM), versiones - KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7. 49, KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.73, WEBDISP 7.53, 7.73, 7.77, 7.81, 7.82, 7.83, KERNEL 7.21, 7.22, 7.49,…
ModificadaMedia (5.4)0.58%—SAP Lumira Server14/7/202117/6/2026
SAP Lumira Server versión 2.4, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). Esto permitiría a un atacante con privilegios de nivel básico almacenar un script malicioso en SAP Lumira Server. La ejecución del contenido del…
ModificadaMedia (6.5)0.76%—SAP 3D Visual Enterprise Viewer14/7/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo CGM manipulado recibido de fuentes no confiables, lo que causa una escritura fuera de límites y causa que la aplicación se bloquee y quede temporalmente no disponible hasta que el usuario reinicie la aplicación