Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.84% | — | SAP 3D Visual Enterprise Viewer | 14/7/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo CGM manipulado recibido de fuentes no confiables, lo que causa un desbordamiento del búfer y hace que la aplicación se bloquee y deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación | |
| Modificada | Media (6.5) | 2.5% | — | SAP Netweaver Application Server Abap | 14/7/2021 | 17/6/2026 | Un módulo de funciones de SAP NetWeaver AS ABAP (Reconciliation Framework), versiones - 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 75A, 75B, 75C, 75D, 75E, 75F, permite a un atacante con altos privilegios inyectar código que puede ser ejecutado por la aplicación. De este modo, un atacante podría eliminar… | |
| Modificada | Alta (7.5) | 0.94% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 14/7/2021 | 17/6/2026 | El servidor ABAP de SAP NetWeaver y la Plataforma ABAP, versiones - 700, 702, 730, 731, 804, 740, 750, 784, expone funciones al exterior que pueden conllevar a una divulgación de información | |
| Modificada | Alta (7.2) | 0.91% | — | SAP Customer Relationship Management | 14/7/2021 | 17/6/2026 | Una falta de comprobación de autoridad en SAP CRM, versiones - 700, 701, 702, 712, 713, 714, podría ser aprovechada por un atacante con altos privilegios para comprometer la confidencialidad, integridad o disponibilidad del sistema | |
| Modificada | Alta (8.8) | 0.73% | — | SAP Netweaver Guided Procedures | 14/7/2021 | 17/6/2026 | SAP NetWeaver Guided Procedures (Administration Workset), versiones - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios. El impacto de la falta de autorización podría resultar en el abuso de la… | |
| Modificada | Alta (7.5) | 3.2% | — | SAP Netweaver Application Server Java | 14/7/2021 | 17/6/2026 | SAP NetWeaver AS for Java (Http Service Monitoring Filter), versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permite a un atacante enviar múltiples peticiones HTTP con diferentes tipos de métodos, bloqueando así el filtro y haciendo que el servidor HTTP no esté disponible para otros usuarios legítimos,… | |
| Modificada | Media (4.3) | 0.66% | — | SAP Businessobjects WEB Intelligence | 14/7/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP Business Objects Web Intelligence (BI Launchpad) versiones 420 y 430, permiten a un atacante acceder al código fuente jsp, mediante llamadas al SDK, del paquete Analytical Reporting, una parte de la aplicación frontend, que de otro modo estaría restringida | |
| Modificada | Crítica (9.8) | 1.5% | — | Apollosapp Data-connector-rock | 16/6/2021 | 17/6/2026 | Apollos Apps es una plataforma de código abierto para lanzar aplicaciones church-related. En Apollos Apps anterior a versión 2.20.0, los nuevos registros de usuarios pueden acceder a la cuenta de cualquier persona al solo conocer su información básica de perfil (nombre, cumpleaños, sexo, etc.). Esto incluye toda la… | |
| Modificada | Crítica (9.8) | 1.3% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 16/6/2021 | 17/6/2026 | SAP NetWeaver ABAP Server y ABAP Platform, versiones - 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 804, no crea información sobre el usuario RFC interno y externo en un formato consistente y distinguible, lo que podría conllevar a una autenticación inapropiada y podría ser explotado por usuarios maliciosos… | |
| Modificada | Crítica (9.1) | 1.1% | — | WhatsappWhatsapp Business | 11/6/2021 | 17/6/2026 | Una falta de comprobación de los nombres de archivo al descomprimir archivos anterior a versión de WhatsApp para Android versión v2.21.8.13 y WhatsApp Business para Android versión v2.21.8.13, podría haber permitido ataques de salto de rutas que sobrescribieran los archivos de WhatsApp | |
| Modificada | Alta (7.8) | 0.22% | — | SAP Mobile SDK Certificate Provider | 9/6/2021 | 17/6/2026 | Bajo determinadas condiciones, SAP Mobile SDK Certificate Provider permite a un atacante local no privilegiado explotar un almacenamiento de archivos temporal no seguro. Para una explotación con exito, es requerida la interacción del usuario de otro usuario y podría conllevar a un impacto completo en la… | |
| Modificada | Media (6.1) | 0.54% | — | SAP Commerce Cloud | 9/6/2021 | 17/6/2026 | Cuando SAP Commerce Cloud versión 100 aloja un escaparate de JavaScript, es vulnerable al rastreo de MIME, que, en determinadas circunstancias, podría usarse para facilitar un ataque de tipo XSS o la proliferación de malware | |
| Modificada | Media (5.4) | 0.47% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver Application Server ABAP (Aplicaciones basadas en SAP GUI para HTML), versiones - KRNL64NUC - 7.49, KRNL64UC - 7.49,7.53, KERNEL - 7.49,7.53,7.77,7.81,7.84, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) | |
| Modificada | Media (5.4) | 0.47% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver Application Server ABAP (Aplicaciones basadas en Web Dynpro ABAP), versiones - SAP_UI - 750,752,753,754,755, SAP_BASIS - 702, 731, no codifica suficientemente las entradas controladas por el usuario, resultando una vulnerabilidad de tipo cross-site scripting (XSS) | |
| Modificada | Media (5.3) | 0.77% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver AS ABAP, versiones - KRNL32NUC - 7.22,7.22EXT, KRNL32UC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT, 7.49, KRNL64UC - 8.04,7.22,7.22EXT, 7.49,7.53,7.73, KERNEL - 7.22,8.04 , 7.49,7.53,7.73,7.77,7.81,7.82,7.83,7.84, permite a un atacante no autorizado insertar comandos de texto sin cifrar debido a una… | |
| Modificada | Media (4.4) | 0.26% | — | SAP Business ONE | 9/6/2021 | 17/6/2026 | En determinadas condiciones, la instalación de SAP Business One, versión 10.0, divulga información confidencial en el sistema de archivos, permitiendo un atacante acceder a información que de otro modo estaría restringida | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo FLI manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo GIF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo TIF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PSD manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… |