Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.82% | — | SAP UI5 | 9/2/2021 | 17/6/2026 | SAP UI5, versiones anteriores a: 1.38.49, 1.52.49, 1.60.34, 1.71.31, 1.78.18, 1.84.5, 1.85.4, 1.86.1, permite a un atacante no autenticado redireccionar a usuarios a un sitio malicioso debido a vulnerabilidades de tipo Tabnabbing Inverso | |
| Modificada | Alta (7.5) | 1.9% | — | SAP Netweaver Master Data Management Server | 9/2/2021 | 17/6/2026 | En circunstancias específicas, SAP Master Data Management, versiones - 710, 710.750, permite a un atacante no autorizado explotar una comprobación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "traverse to parent directory" son transferidos a las API… | |
| Modificada | Media (6.5) | 0.70% | — | SAP Hana Database | 9/2/2021 | 17/6/2026 | SAP HANA Database, versiones - 1.0, 2.0, acepta tokens SAML con un digest MD5, un atacante que logra obtener una afirmación SAML firmada por un digest MD5 emitida para una instancia de SAP HANA podría manipularla y alterarla de una manera que el digest sigue siendo el mismo y sin invalidar la firma digital, esto les… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP Software Provisioning Manager | 9/2/2021 | 17/6/2026 | SAP Software Provisioning Manager versión 1.0 (SAP NetWeaver Master Data Management Server versión 7.1) no posee una opción para ajustar una contraseña durante su instalación, esto permite a un atacante autenticado llevar a cabo varios ataques de seguridad como Salto de Directorio, Ataque de Fuerza Bruta de… | |
| Modificada | Media (6.1) | 0.81% | — | SAP Businessobjects Business Intelligence | 9/2/2021 | 17/6/2026 | SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado… | |
| Modificada | Media (5.4) | 2.8% | 💥 Exploit | Casap Automated Enrollment System Project Casap Automated Enrollment System | 9/2/2021 | 9/7/2026 | CASAP Automated Enrollment System versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo users.php. Un atacante puede robar una cookie para llevar a cabo un redireccionamiento del usuario hacia un sitio web malicioso | |
| Modificada | Alta (7.8) | 5.1% | — | WhatsappWhatsapp Business | 2/2/2021 | 17/6/2026 | Una falta de comprobación de límites en WhatsApp para Android anterior a la v2.21.1.13 y WhatsApp Business para Android anterior a la versión v2.21.1.13, podría haber permitido la lectura y escritura fuera de límites si un usuario aplicaba filtros de imagen específicos a una imagen especialmente diseñada y enviar la… | |
| Modificada | Media (6.5) | 0.74% | — | SAP Cla-assistant | 12/1/2021 | 17/6/2026 | En CLA-Assistant, versiones anteriores a 2.8.5, debido a un control de acceso inapropiado, un usuario autenticado podría acceder a endpoints de la API que no están destinados a ser usados por el usuario. Esto podría afectar la integridad de la aplicación | |
| Modificada | Media (4.4) | 0.24% | — | SAP Enterprise Performance Management | 12/1/2021 | 17/6/2026 | SAP EPM Add-in para Microsoft Office, versión - 1010 y SAP EPM Add-in para SAP Analysis Office, versión - 2.8, permiten a un atacante autenticado con privilegios de usuario analizar archivos XML maliciosos que podrían resultar en ataques basados en XXE en aplicaciones que aceptan archivos de configuración XML… | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Netweaver Master Data Management | 12/1/2021 | 17/6/2026 | Cuando las pautas de seguridad para SAP NetWeaver Master Data Management que se ejecutan en Windows no han sido revisadas a fondo, puede ser posible que un operador externo intente establecer rutas personalizadas en la configuración del servidor MDS. Cuando no ha sido aplicada una protección adecuada en ningún nivel… | |
| Modificada | Media (6.5) | 1.9% | — | SAP Business Warehouse | 12/1/2021 | 17/6/2026 | La interfaz de Base de Datos de BW no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios que permite al usuario leer prácticamente cualquier tabla de la base de datos | |
| Modificada | Media (4.3) | 0.79% | — | SAP Banking Services | 12/1/2021 | 17/6/2026 | SAP Banking Services (Generic Market Data) no llevan a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios. Un Usuario no autorizado puede mostrar el Business Partner Generic Market Data (GMD) restringido debido a una comprobación de autorización… | |
| Modificada | Alta (8.8) | 3.1% | — | SAP Business WarehouseSAP Bw/4hana | 12/1/2021 | 17/6/2026 | SAP Business Warehouse, versiones 700, 701, 702, 711, 730, 731, 740, 750, 782 y SAP BW/4HANA, versiones 100, 200, permiten a un atacante poco privilegiado inyectar código usando un módulo de función habilitado de forma remota a través de la red. Por medio del módulo de función, un atacante puede crear un reporte… | |
| Modificada | Crítica (9.9) | 3.7% | — | SAP Business Warehouse | 12/1/2021 | 17/6/2026 | La Interfaz de Base de Datos de BW permite a un atacante con pocos privilegios ejecutar cualquier consulta de la base de datos diseñada, exponiendo la base de datos del backend. Un atacante puede incluir sus propios comandos SQL que la base de datos ejecutará sin sanear apropiadamente los datos no confiables,… | |
| Modificada | Media (4.3) | 1.0% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo BMP manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo RLE manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… |