Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo SKP manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo 3DM manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo 3DM manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo SKP manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es debido a una Comprobación Inapropiada de…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo CGM manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo 3DM manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.4)0.65%—SAP Netweaver Knowledge Management9/9/202017/6/2026
SAP NetWeaver (Knowledge Management), versión-7.30,7.31,7.40,7.50, permite a un atacante autenticado crear enlaces maliciosos en la Interfaz de Usuario, cuando la víctima haga clic en él, ejecutará scripts java arbitrarios, extrayendo o modificando información que de otro modo estaría restringida conllevando a una…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo 3DM manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (6.5)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo U3D manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaAlta (8.1)0.95%—SAP Marketing9/9/202017/6/2026
SAP Marketing (Servlet), versión 130,140,150, permite a un atacante autenticado invocar determinadas funciones que están restringidas. Un conocimiento limitado de la carga útil es requerido para que un atacante explote la vulnerabilidad y lleve a cabo tareas relacionadas con los datos de contacto e interacción…
ModificadaAlta (7.2)5.8%—SAP Abap Platform9/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en SAP NetWeaver (servidor ABAP, versiones hasta 7.40) y la Plataforma ABAP (versiones posteriores a 7.40). Debido a esto, un atacante puede explotar estos productos por medio de una Inyección de Código y potencialmente permitir tomar el control completo de…
ModificadaMedia (4.3)1.6%—SAP 3D Visual Enterprise Viewer9/9/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta en un bloqueo de la aplicación y trae una no disponibilidad temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (6.5)0.72%—SAP Netweaver Application Server Java9/9/202017/6/2026
SAP NetWeaver Application Server JAVA(XML Forms) versiones 7.30, 7.31, 7.40, 7.50, no codifican suficientemente las entradas controladas por el usuario, lo que permite a un Usuario autenticado con roles especiales almacenar contenido malicioso, que cuando accesaba una víctima, puede llevar a cabo acciones maliciosas…
ModificadaMedia (5.4)0.54%—SAP Businessobjects Business Intelligence Platform9/9/202017/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones - 4.1, 4.2, permite a un atacante con una cuenta de usuario no administrativa que puede editar determinadas propiedades de la página web, poder modificar como un navegador procesa elementos particulares de la página,…
ModificadaAlta (8.1)0.80%—SAP Commerce9/9/202017/6/2026
SAP Commerce versiones 6.7, 1808, 1811, 1905, 2005, contienen el ID de jSession en la URL backoffice cuando la aplicación es cargada inicialmente. Un atacante puede obtener este ID de sesión por medio de la navegación de hombro o un ataque de tipo man in the middle y, posteriormente, obtener acceso a las cuentas…
ModificadaMedia (5.3)0.66%—SAP Businessobjects Business Intelligence Platform9/9/202017/6/2026
SAP Business Objects Business Intelligence Platform (interfaz Web Intelligence HTML) permite a un atacante con derechos de edición de documentos cargar cualquier archivo (incluyendo los archivos de script) sin la comprobación apropiada del formato de archivo, conllevando a una carga Sin Restricciones de archivo con…
ModificadaMedia (6.1)0.68%—SAP Fiori Launchpad9/9/202017/6/2026
SAP Fiori Launchpad no codifica suficientemente las entradas controladas por el usuario y, por lo tanto, permite al atacante inyectar la etiqueta meta en el html launchpad usando el parámetro vulnerable, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Con un ataque con éxito, el…
ModificadaAlta (8.8)1.8%—WhatsappWhatsapp Business3/9/202017/6/2026
Un desbordamiento de escritura de pila en WhatsApp para Android versiones anteriores a v2.20.35, WhatsApp Business para Android versiones anteriores a v2.20.20, WhatsApp para iPhone versiones anteriores a v2.20.30 y WhatsApp Business para iPhone versiones anteriores a v2.20.30, podría haber permitido una ejecución de…
ModificadaCrítica (9.8)1.5%—WhatsappWhatsapp Business3/9/202017/6/2026
Un parámetro controlado por usuario usado en videollamada en WhatsApp para Android versiones anteriores a v2.20.17, WhatsApp Business para Android versiones anteriores a v2.20.7, WhatsApp para iPhone versiones anteriores a v2.20.20 y WhatsApp Business para iPhone versiones anteriores a v2.20.20, podría haber permitido…
ModificadaAlta (7.5)1.2%—WhatsappWhatsapp Business3/9/202017/6/2026
Un problema de comprobación de URL en WhatsApp para Android versiones anteriores a v2.20.11 y WhatsApp Business para Android versiones anteriores a v2.20.2, podría haber causado que el destinatario de un mensaje sticker que contenía datos deliberadamente malformados cargara una imagen desde una URL controlada por el…
ModificadaCrítica (10)4.8%—Whatsapp Desktop3/9/202017/6/2026
Un problema de omisión de la característica de seguridad en WhatsApp Desktop versiones anteriores a v0.3.4932, podría haber permitido el escape del sandbox en Electron y una escalada de privilegios si se combinaba con una vulnerabilidad de ejecución de código remota dentro del proceso de renderización en sandbox