Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.72% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Autodesk 3D Studio para MS-DOS (.3DS) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Portable Document Format (.PDF) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 0.61% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Windows Bitmap (.BMP) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 0.61% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Graphics Interchange Format (.GIF) recibidos de fuentes que no son confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Media (6.1) | 0.69% | — | SAP Netweaver Application Server Java | 10/3/2021 | 17/6/2026 | SAP Netweaver Application Server Java (Aplicaciones basadas en WebDynpro Java) versiones 7.00, 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permiten a un atacante redireccionar a usuarios a un sitio malicioso debido a vulnerabilidades de Reverse Tabnabbing | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos Universal 3D (.U3D) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Portable Document Format (.PDF) manipulados recibidos desde fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos Tag Image File Format (.TIFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Scalable Vector Graphics (.SVG) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato HPGL manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Jupiter Tessellation (.JT) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Interchange File Format (.IFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Computer Graphics Metafile (.CGM) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Baja (3.3) | 0.74% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato PhotoShop Document (.PSD) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Baja (3.3) | 1.7% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Graphics Interchange Format (.GIF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Media (6.5) | 1.3% | — | SAP Netweaver Knowledge Management | 9/3/2021 | 17/6/2026 | Knowledge Management versiones 7.01, 7.02, 7.30, 7.31, 7.40, 7.50, permiten a un atacante remoto con privilegios básicos deserializar unos datos controlados por el usuario sin comprobación, conllevando a una deserialización no segura que desencadena el código del atacante y, por lo tanto, afecta la Disponibilidad | |
| Modificada | Alta (8.8) | 0.80% | — | SAP Payment Engine | 9/3/2021 | 17/6/2026 | SAP Payment Engine versión 500, no lleva a cabo unas comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios | |
| Modificada | Alta (8.8) | 0.78% | — | SAP Enterprise Financial Services | 9/3/2021 | 17/6/2026 | SAP Enterprise Financial Services versiones , 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800, no llevan a cabo unas comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios | |
| Modificada | Crítica (9.8) | 1.3% | — | SAP Hana | 9/3/2021 | 17/6/2026 | Una autenticación LDAP en SAP HANA Database versión 2.0, puede ser omitido si el servidor de directorio LDAP adjunto está configurado para habilitar un enlace no autenticado | |
| Modificada | Alta (8.8) | 0.51% | — | SAP Netweaver | 9/3/2021 | 17/6/2026 | MigrationService, que forma parte de SAP NetWeaver versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no lleva a cabo una comprobación de autorización. Esto podría permitir a un atacante no autorizado acceder a los objetos de configuración, incluyendo los que otorgan privilegios administrativos. Esto podría… | |
| Modificada | Alta (8.8) | 52% | — | SAP Manufacturing Integration AND Intelligence | 9/3/2021 | 17/6/2026 | SAP MII permite a los usuarios crear cuadros de mando y guardarlos como JSP a través del SSCE (Self Service Composition Environment). Un atacante puede interceptar una petición al servidor, inyectar código JSP malicioso en la petición y reenviarlo al servidor. Cuando este tablero es abierto por usuarios que tienen al… | |
| Modificada | Crítica (9.8) | 2.2% | — | Casap Automated Enrollment System Project Casap Automated Enrollment System | 15/2/2021 | 17/6/2026 | El panel de inicio de sesión de CASAP Automated Enrollment System versión 1.0, es vulnerable a una omisión de la autenticación de inyección SQL. Un atacante puede obtener acceso al panel de administración insertando una consulta SQL en el campo username de la página de inicio de sesión | |
| Modificada | Crítica (9.1) | 10% | 💥 Exploit | SAP Scimono | 9/2/2021 | 17/6/2026 | En SCIMono versiones anteriores a 0.0.19, es posible para un atacante inyectar y ejecutar una expresión java comprometiendo la disponibilidad e integridad del sistema | |
| Modificada | Media (6.1) | 0.85% | — | SAP WEB Dynpro Abap | 9/2/2021 | 17/6/2026 | SAP Web Dynpro ABAP, permite a un atacante redireccionar a usuarios a un sitio malicioso debido a vulnerabilidades de tipo Tabnabbing Inverso | |
| Modificada | Crítica (9.9) | 30% | — | SAP Commerce | 9/2/2021 | 17/6/2026 | SAP Commerce Cloud, versiones - 1808,1811,1905,2005,2011, permite a determinados usuarios con privilegios requeridos editar las reglas de drools, un atacante autenticado con este privilegio podrá inyectar código malicioso en las reglas de drools que, cuando se ejecutan, conllevan a una vulnerabilidad de ejecución de… |