Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.81% | — | SAP 3D Visual Enterprise Viewer | 20/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión 9, permite que un atacante envíe determinado archivo manipulado a la víctima, lo que puede conllevar a un filtrado de información confidencial cuando la víctima carga el archivo malicioso en el visualizador VE, lo que conlleva a una divulgación de información | |
| Modificada | Media (5.3) | 62% | 💥 Exploit | SAP Businessobjects Business Intelligence Platform | 20/10/2020 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Web Services) versiones 410, 420, 430, permiten a un atacante no autenticado inyectar valores arbitrarios como parámetros de CMS para realizar búsquedas en la red interna que de otro modo no sería accesible externamente. En una explotación exitosa, el atacante… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver AS Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, la página de inicio permite a un atacante remoto no autenticado redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de URL de tabnabbing inverso. El atacante podría ejecutar ataques de phishing para… | |
| Modificada | Media (5.5) | 0.67% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo Right Hemisphere Binary (.rh) manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a… | |
| Modificada | Media (5.5) | 0.67% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo Right Computer Graphics Metafile (.cgm) manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado… | |
| Modificada | Alta (7.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo Jupiter Tessallation (.jt) manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una… | |
| Modificada | Alta (7.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión 9, permite a un usuario abrir un archivo PDF manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación Inapropiada… | |
| Modificada | Alta (7.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión 9, permite a un usuario abrir un archivo PDF manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación Inapropiada… | |
| Modificada | Media (4.3) | 0.90% | — | SAP Netweaver Application Server Abap | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de enumeración de usuarios puede ser explotada para obtener una lista de cuentas de usuario y la información personal del usuario puede ser expuesta en SAP NetWeaver Application Server ABAP (aplicación de prueba POWL): versiones 710, 711, 730, 731, 740, 750, conllevando a una Divulgación de… | |
| Modificada | Media (5.4) | 0.61% | — | SAP Business Planning AND Consolidation | 15/10/2020 | 17/6/2026 | SAP Business Planning and Consolidation, versiones - 750, 751, 752, 753, 754, 755, 810, 100, 200, pueden ser abusada por un atacante, permitiendo modificar el contenido de la aplicación mostrada sin autorización y potencialmente obtener información de autenticación de otros usuarios legítimos, conllevando a una… | |
| Modificada | Crítica (10) | 6.4% | 💥 PoC | SAP Introscope Enterprise Manager | 15/10/2020 | 17/6/2026 | SAP Solution Manager y SAP Focused Run (actualización proporcionada en WILY_INTRO_ENTERPRISE versiones 9.7, 10.1, 10.5, 10.7), permite a un atacante modificar una cookie de manera que los comandos del Sistema Operativo puedan ser ejecutados y potencialmente conseguir el control sobre el host que ejecuta CA Introscope… | |
| Modificada | Media (4.6) | 0.53% | — | SAP Commerce Cloud | 15/10/2020 | 17/6/2026 | SAP Commerce Cloud, versiones - 1808, 1811, 1905, 2005, expone varias aplicaciones web que mantienen sesiones con un usuario. Estas sesiones son establecidas después de que el usuario se haya autenticado con credenciales de nombre de usuario y frase de contraseña. El usuario puede cambiar su propia frase de… | |
| Modificada | Media (6.1) | 0.65% | — | SAP Netweaver Enterprise Portal | 15/10/2020 | 17/6/2026 | SAP NetWeaver Enterprise Portal (Fiori Framework Page) versiones - 7.50, 7.31, 7.40, no codifican suficientemente las entradas controladas por el usuario y permiten a un atacante en una sesión válida crear un ataque de tipo XSS que será reflejado tanto inmediatamente como también será persistente y regresará con mayor… | |
| Modificada | Media (6.1) | 0.91% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver Application Server Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, permite a un atacante no autenticado incluir bloques de JavaScript en cualquier página web o URL con diferentes símbolos que de otro modo no están permitidos. En una explotación con éxito, un atacante puede robar… | |
| Modificada | Media (5.4) | 0.54% | — | SAP Commerce Cloud | 15/10/2020 | 17/6/2026 | SAP Commerce Cloud versiones - 1808, 1811, 1905, 2005, no codifican suficientemente las entradas del usuario, lo que permite a un administrador de contenido autenticado y autorizado inyectar un script malicioso en varios componentes del CMS web. Estos puede ser guardado y activado posteriormente, si se visita una… | |
| Modificada | Media (6.6) | 2.7% | — | Spice Project SpiceRedhat OpenstackCanonical Ubuntu LinuxDebian Linux+6 | 7/10/2020 | 17/6/2026 | Se encontraron múltiples vulnerabilidades de desbordamiento de búfer en el proceso de decodificación de imágenes QUIC del sistema de visualización remota SPICE, versiones anteriores a spice-0.14.2-1. Tanto el cliente SPICE (spice-gtk) como el servidor están afectados por estos defectos. Estos fallos permiten… | |
| Modificada | Crítica (9.8) | 1.9% | — | WhatsappWhatsapp Business | 6/10/2020 | 17/6/2026 | Un desbordamiento de pila en WhatsApp para Android anterior a versión v2.20.196.16, WhatsApp Business para Android anterior a versión v2.20.196.12, WhatsApp para iOS anterior a versión v2.20.90, WhatsApp Business para iOS anterior a versión v2.20.90 y WhatsApp para Portal anterior a versión v173.0.0.29.505, podría… | |
| Modificada | Alta (7.8) | 0.31% | — | WhatsappWhatsapp Business | 6/10/2020 | 17/6/2026 | Un desbordamiento de búfer en WhatsApp para Android anterior a versión v2.20.130 y WhatsApp Business para Android anterior a versión v2.20.46, podría haber permitido una escritura fuera de límites al procesar videos locales malformados con transmisiones de audio E-AC-3 | |
| Modificada | Baja (3.3) | 0.64% | — | 6/10/2020 | 17/6/2026 | Los URI de Media ContentProvider usados para abrir archivos adjuntos en otras aplicaciones se generaron secuencialmente antes de WhatsApp para Android versión v2.20.185, lo que podría haber permitido que una aplicación de terceros maliciosa elegida para abrir el archivo adivine los URI de los archivos adjuntos… | ||
| Modificada | Media (5.5) | 1.1% | — | WhatsappWhatsapp Business | 6/10/2020 | 17/6/2026 | Un problema de validación de rutas en WhatsApp para iOS anterior a la v2.20.61 y en WhatsApp Business para iOS anterior a la v2.20.61 podría haber permitido atravesar directorios sobrescribiendo archivos al enviar archivos docx, xlsx y pptx especialmente diseñados como adjuntos a los mensajes | |
| Modificada | Media (5.5) | 0.66% | — | WhatsappWhatsapp Business | 6/10/2020 | 17/6/2026 | Un problema al descomprimir documentos docx, pptx y xlsx en WhatsApp para iOS anterior a versión v2.20.61 y WhatsApp Business para iOS anterior a versión v2.20.61, podría haber resultado en una denegación de servicio por falta de memoria. Este problema habría requerido que el receptor abriera explícitamente el… | |
| Modificada | Alta (7.5) | 0.67% | — | WhatsappWhatsapp Business | 6/10/2020 | 17/6/2026 | Un usuario que realiza una búsqueda rápida en un mensaje altamente reenviado en WhatsApp para Android desde versiones v2.20.108 hasta v2.20.140 o WhatsApp Business para Android desde versiones v2.20.35 hasta v2.20.49, podría haber sido enviado al servicio de Google por medio de un HTTP plano | |
| Modificada | Media (5.3) | 1.0% | — | 6/10/2020 | 17/6/2026 | Al recibir un mensaje de texto grande que contiene una URL en WhatsApp para iOS anterior a versión v2.20.91.4, podría haber causado que la aplicación se congelara mientras se procesaba el mensaje | ||
| Modificada | Media (6.1) | 0.90% | — | SAP Netweaver AS Abap Business Server Pages | 9/9/2020 | 17/6/2026 | SAP Netweaver AS ABAP(BSP Test Application sbspext_table), versión-700,701,720,730,731,740,750,751,752,753,754,755, permite a un atacante no autenticado enviar una URL contaminada a la víctima, cuando la víctima hace clic en esta URL, el atacante puede leer, modificar la información disponible en el navegador de la… | |
| Modificada | Media (6.5) | 1.0% | — | SAP Bank AnalyzerSAP S/4hana FOR Financial Products Subledger | 9/9/2020 | 17/6/2026 | Los Servicios Banking de SAP (Bank Analyzer), versión - 500, y SAP S/4HANA para el libro mayor de productos financieros, versión ? 100, no realiza correctamente las comprobaciones de autorización necesarias para un usuario autenticado debido a las comprobaciones de autorización inadecuadas, que pueden hacer que un… |