Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.82%—SAP Commerce11/5/202117/6/2026
SAP Commerce (Backoffice Search), versiones: 1808, 1811, 1905, 2005, 2011, permite a un usuario poco privilegiado buscar atributos que no se supone que sean mostrados. Aunque los resultados de la búsqueda son enmascarados, el usuario puede ingresar iterativamente un carácter a la vez para buscar y determinar el valor…
ModificadaMedia (4.9)0.85%—SAP Netweaver Process Integration11/5/202117/6/2026
Integration Builder Framework de SAP Process Integration versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no comprueba la extensión del tipo de archivo del archivo cargado desde la fuente local. Un atacante podría crear un archivo malicioso y cargarlo en la aplicación, lo que podría conllevar a la denegación…
ModificadaMedia (4.9)0.85%—SAP Netweaver Process Integration11/5/202117/6/2026
Integration Builder Framework de SAP Process Integration versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no comprueba suficientemente un documento XML cargado desde una fuente local. Un atacante puede crear un XML malicioso que, cuando la aplicación lo carga y lo analiza, podría conllevar a condiciones de…
ModificadaAlta (7.8)0.27%—SAP Business-one-hana-chef-cookbookSAP Business ONE11/5/202117/6/2026
Bajo determinadas condiciones, SAP Business One Hana Chef Cookbook, versiones 8.82, 9.0, 9.1, 9.2, 9.3, 10.0, usadas para instalar SAP Business One para SAP HANA, permite a un atacante explotar una ruta de respaldo temporal no segura y acceder a información que de lo contrario, sería restringido, resultando en una…
ModificadaAlta (7.1)0.26%—SAP Business-one-hana-chef-cookbookSAP Business ONE11/5/202117/6/2026
SAP Business One Hana Chef Cookbook, versiones 8.82, 9.0, 9.1, 9.2, 9.3, 10.0, usados para instalar SAP Business One en SAP HANA, permite a un atacante inyectar código que puede ser ejecutado por la aplicación. De este modo, un atacante podría controlar el comportamiento de la aplicación, impactando altamente a la…
ModificadaAlta (7.8)0.26%—SAP Chef Business-one-cookbook11/5/202117/6/2026
Bajo determinadas condiciones SAP Business One Chef cookbook, versiones 9.2, 9.3, 10.0, usado para instalar SAP Business One, permite a un atacante explotar una carpeta temporal no segura para los datos de nómina entrantes y salientes y acceder a información que de otro modo sería restringida, lo que podría conllevar…
ModificadaMedia (6.1)0.62%—SAP GUI FOR Windows11/5/202117/6/2026
En situaciones específicas, SAP GUI para Windows hasta e incluyendo las versiones 7.60 PL9, 7.70 PL0, reenvía a un usuario a un sitio web malicioso específico que podría contener malware o podría conllevar a ataques de phishing para robar las credenciales de la víctima
ModificadaMedia (6.7)0.27%—SAP Netweaver Application Server Abap11/5/202117/6/2026
SAP NetWeaver AS ABAP, versiones - 700, 701, 702, 730, 731, permiten a un atacante muy privilegiado inyectar código malicioso al ejecutar un reporte ABAP cuando el atacante tiene acceso al sistema SAP local. El atacante puede entonces conseguir acceso a los datos, sobrescribirlos o ejecutar una denegación de servicio
ModificadaMedia (5.4)0.61%—Casap Automated Enrollment System Project Casap Automated Enrollment System15/4/202117/6/2026
CASAP Automated Enrollment System versión 1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro Students ) Edit ) ROUTE
ModificadaAlta (7.5)0.23%—SAP Setup14/4/202117/6/2026
Una ruta de servicio sin comillas en SAPSetup, versión 9.0, podría conllevar a una escalada de privilegios durante el proceso de instalación que es llevado a cabo cuando se registra un archivo ejecutable. Esto podría conllevar aún más a un compromiso total de confidencialidad, Integridad y Disponibilidad
ModificadaMedia (6.5)0.79%—SAP Netweaver Process Integration14/4/202117/6/2026
A fin de impedir una vulnerabilidad de XML External Entity en SAP NetWeaver ABAP Server y ABAP Platform (Process Integration - Enterprise Service Repository JAVA Mappings), versiones - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, SAP recomienda consultar esta nota
ModificadaMedia (6.5)0.81%—SAP Netweaver Process Integration14/4/202117/6/2026
SAP NetWeaver ABAP Server y ABAP Platform (Process Integration - Integration Builder Framework), versiones - 7.10, 7.30, 7.31, 7.40, 7.50, permiten que un atacante acceda a información bajo determinadas condiciones, que de otro modo estarían restringidas
ModificadaMedia (6.5)0.52%—SAP Focused RUN13/4/202117/6/2026
SAP Focused RUN versiones 200, 300 no llevan a cabo las comprobaciones de autorización necesarias para un usuario autenticado, el cual permite a un usuario llamar al servicio oData y manipular la activación para la recopilación y envío de datos del servicio SAP EarlyWatch Alert a SAP sin la autorización prevista
ModificadaMedia (4.3)0.58%—Fiori Apps 2.0 FOR Travel Management IN SAP ERP13/4/202117/6/2026
HCM Travel Management Fiori Apps V2 de SAP, versión - 608, no lleva a cabo una comprobación de autorización apropiada, permitiendo a un atacante autenticado pero no autorizado leer los números personales de los empleados, resultando en una escalada de privilegios. Sin embargo, el atacante solo puede leer…
ModificadaMedia (6.5)0.86%—SAP Netweaver Application Server Abap13/4/202117/6/2026
Un módulo de función SPI_WAIT_MILLIS habilitado para RFC en SAP NetWeaver AS ABAP, versiones - 731, 740, 750, permite mantener un proceso de trabajo ocupado durante cualquier período de tiempo. Un atacante podría llamar a este módulo de funciones varias veces para bloquear todos los procesos de trabajo,…
ModificadaCrítica (9.9)2.0%—SAP Commerce13/4/202117/6/2026
SAP Commerce, versiones: 1808, 1811, 1905, 2005, 2011, la aplicación Backoffice permite a determinados usuarios autorizados crear reglas de origen que son traducidas en reglas de drools cuando se publican en determinados módulos dentro de la aplicación. Un atacante con esta autorización puede inyectar código…
ModificadaMedia (5.4)0.47%—SAP Netweaver Application Server Java13/4/202117/6/2026
SAP NetWeaver AS Java (Aplicaciones basadas en HTMLB para Java) permite a un atacante autorizado de nivel básico almacenar un archivo malicioso en el servidor. Cuando una víctima intenta abrir este archivo, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) y el atacante puede leer y modificar…
ModificadaMedia (5.4)0.58%—SAP Manufacturing Execution13/4/202117/6/2026
SAP Manufacturing Execution (System Rules), versiones - 15.1, 15.2, 15.3, 15.4, permite a un atacante autorizado insertar código malicioso en el parámetro HTTP y enviarlo al servidor porque la pestaña SAP Manufacturing Execution (reglas del sistema) no codifica suficientemente algunos parámetros , resultando en una…
ModificadaMedia (5.3)0.64%—SAP Netweaver Application Server Java13/4/202117/6/2026
SAP NetWeaver AS JAVA (Customer Usage Provisioning Servlet), versiones - 7.31, 7.40, 7.50, permite a un atacante leer algunos datos estadísticos como la versión del producto, el tráfico, la marca de tiempo, etc. debido a una falta de comprobación de autorización en el servlet
ModificadaMedia (4.3)0.56%—SAP Netweaver Application Server Java13/4/202117/6/2026
SAP NetWeaver Application Server Java (HTTP Service), versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no comprueba suficientemente el grupo de inicio de sesión en las URL, resultando en una vulnerabilidad de suplantación de contenido cuando la lista de directorios está habilitada
ModificadaMedia (6.5)0.94%—SAP Netweaver Application Server Java13/4/202117/6/2026
Un atacante no autorizado puede ser capaz de atraer a un administrador para que invoque comandos telnet de SAP NetWeaver Application Server para Java que permitan al atacante obtener hashes NTLM de un usuario privilegiado
ModificadaMedia (4.9)0.69%—SAP Solution Manager13/4/202117/6/2026
Bajo determinadas condiciones, SAP Solution Manager, versión 720, permite a un atacante muy privilegiado conseguir acceso a información confidencial que tiene un impacto serio directo más allá del componente explotable, lo que afecta la confidencialidad de la aplicación
ModificadaAlta (8.3)0.42%—SAP Netweaver Master Data Management13/4/202117/6/2026
SAP NetWeaver Master Data Management, versiones - 710, 710.750, permite a un usuario malicioso no autorizado con acceso a la subred del MDM Server encontrar la contraseña usando un método de fuerza bruta. Si tiene éxito, el atacante podría obtener acceso a datos altamente confidenciales y privilegios…
ModificadaAlta (7.5)3.8%💥 PoCWhatsappWhatsapp Business6/4/202117/6/2026
Un problema de configuración de caché anterior a WhatsApp para Android versión v2.21.4.18 y WhatsApp Business para Android versión v2.21.4.18, puede haber permitido a un tercero con acceso al almacenamiento externo del dispositivo leer material TLS almacenado en caché
ModificadaCrítica (9.8)1.4%—WhatsappWhatsapp Business6/4/202117/6/2026
Una falta de comprobación de límites dentro de la tubería de decodificación de audio para llamadas de WhatsApp en WhatsApp para Android versiones anteriores a v2.21.3, WhatsApp Business para Android versiones anteriores a v2.21.3, WhatsApp para iOS versiones anteriores a v2.21.32 y WhatsApp Business para iOS versiones…
Orbitaley — Vulnerabilidades