Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.72%—SAP 3D Visual Enterprise Viewer22/3/202117/6/2026
Cuando un usuario abre archivos manipulados de Autodesk 3D Studio para MS-DOS (.3DS) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación
ModificadaBaja (3.3)1.4%—SAP 3D Visual Enterprise Viewer22/3/202117/6/2026
Cuando un usuario abre archivos manipulados de Portable Document Format (.PDF) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación
ModificadaBaja (3.3)0.61%—SAP 3D Visual Enterprise Viewer22/3/202117/6/2026
Cuando un usuario abre archivos manipulados de Windows Bitmap (.BMP) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación
ModificadaBaja (3.3)0.61%—SAP 3D Visual Enterprise Viewer22/3/202117/6/2026
Cuando un usuario abre archivos manipulados de Graphics Interchange Format (.GIF) recibidos de fuentes que no son confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación
ModificadaMedia (6.1)0.69%—SAP Netweaver Application Server Java10/3/202117/6/2026
SAP Netweaver Application Server Java (Aplicaciones basadas en WebDynpro Java) versiones 7.00, 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permiten a un atacante redireccionar a usuarios a un sitio malicioso debido a vulnerabilidades de Reverse Tabnabbing
ModificadaAlta (7.8)1.4%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos Universal 3D (.U3D) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.3%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Portable Document Format (.PDF) manipulados recibidos desde fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.3%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos Tag Image File Format (.TIFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.3%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Scalable Vector Graphics (.SVG) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.3%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato HPGL manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.4%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Jupiter Tessellation (.JT) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.3%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Interchange File Format (.IFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaAlta (7.8)1.4%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Computer Graphics Metafile (.CGM) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaBaja (3.3)0.74%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato PhotoShop Document (.PSD) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaBaja (3.3)1.7%—SAP 3D Visual Enterprise Viewer9/3/202117/6/2026
Cuando un usuario abre archivos de formato Graphics Interchange Format (.GIF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación
ModificadaMedia (6.5)1.3%—SAP Netweaver Knowledge Management9/3/202117/6/2026
Knowledge Management versiones 7.01, 7.02, 7.30, 7.31, 7.40, 7.50, permiten a un atacante remoto con privilegios básicos deserializar unos datos controlados por el usuario sin comprobación, conllevando a una deserialización no segura que desencadena el código del atacante y, por lo tanto, afecta la Disponibilidad
ModificadaAlta (8.8)0.80%—SAP Payment Engine9/3/202117/6/2026
SAP Payment Engine versión 500, no lleva a cabo unas comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios
ModificadaAlta (8.8)0.78%—SAP Enterprise Financial Services9/3/202117/6/2026
SAP Enterprise Financial Services versiones , 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800, no llevan a cabo unas comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios
ModificadaCrítica (9.8)1.3%—SAP Hana9/3/202117/6/2026
Una autenticación LDAP en SAP HANA Database versión 2.0, puede ser omitido si el servidor de directorio LDAP adjunto está configurado para habilitar un enlace no autenticado
ModificadaAlta (8.8)0.51%—SAP Netweaver9/3/202117/6/2026
MigrationService, que forma parte de SAP NetWeaver versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no lleva a cabo una comprobación de autorización. Esto podría permitir a un atacante no autorizado acceder a los objetos de configuración, incluyendo los que otorgan privilegios administrativos. Esto podría…
ModificadaAlta (8.8)52%—SAP Manufacturing Integration AND Intelligence9/3/202117/6/2026
SAP MII permite a los usuarios crear cuadros de mando y guardarlos como JSP a través del SSCE (Self Service Composition Environment). Un atacante puede interceptar una petición al servidor, inyectar código JSP malicioso en la petición y reenviarlo al servidor. Cuando este tablero es abierto por usuarios que tienen al…
ModificadaCrítica (9.8)2.2%—Casap Automated Enrollment System Project Casap Automated Enrollment System15/2/202117/6/2026
El panel de inicio de sesión de CASAP Automated Enrollment System versión 1.0, es vulnerable a una omisión de la autenticación de inyección SQL. Un atacante puede obtener acceso al panel de administración insertando una consulta SQL en el campo username de la página de inicio de sesión
ModificadaCrítica (9.1)10%💥 ExploitSAP Scimono9/2/202117/6/2026
En SCIMono versiones anteriores a 0.0.19, es posible para un atacante inyectar y ejecutar una expresión java comprometiendo la disponibilidad e integridad del sistema
ModificadaMedia (6.1)0.85%—SAP WEB Dynpro Abap9/2/202117/6/2026
SAP Web Dynpro ABAP, permite a un atacante redireccionar a usuarios a un sitio malicioso debido a vulnerabilidades de tipo Tabnabbing Inverso
ModificadaCrítica (9.9)30%—SAP Commerce9/2/202117/6/2026
SAP Commerce Cloud, versiones - 1808,1811,1905,2005,2011, permite a determinados usuarios con privilegios requeridos editar las reglas de drools, un atacante autenticado con este privilegio podrá inyectar código malicioso en las reglas de drools que, cuando se ejecutan, conllevan a una vulnerabilidad de ejecución de…