Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.7)0.94%—SAP Abap PlatformSAP Netweaver Application Server Abap14/7/202017/6/2026
SAP NetWeaver (ABAP Server) y ABAP Platform, versiones 731, 740, 750, permiten a un atacante con privilegios de administrador acceder a determinados archivos que de otro modo deberían estar restringidos, conllevando a una Divulgación de Información
ModificadaMedia (5.4)0.54%—SAP Businessobjects Business Intelligence Platform14/7/202017/6/2026
SAP Business Objects Business Intelligence Platform (BI Launchpad y CMC), versiones 4.1, 4.2, permite a un atacante insertar scripts maliciosos en la aplicación mientras carga imágenes, que son ejecutados cuando la víctima abre estos archivos, conllevando a una vulnerabilidad de tipo Cross Site Scripting Almacenado
ModificadaMedia (6.1)0.65%—SAP Businessobjects Business Intelligence Platform14/7/202017/6/2026
SAP Business Objects Business Intelligence Platform (bipodata), versión 4.2, no codifica suficientemente unas entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting
ModificadaMedia (5.4)0.78%—SAP Disclosure Management14/7/202017/6/2026
Algunas cookies confidenciales en SAP Disclosure Management, versión 10.1, están careciendo de flag HttpOnly, conllevando a cookies confidenciales sin el flag Http Only
ModificadaMedia (5.3)0.78%—SAP Solution Manager1/7/202017/6/2026
SAP Solution Manager (Trace Analysis), versión 7.20, permite a un atacante llevar a cabo una inyección de registro en el archivo de rastreo, debido a una Comprobación XML Incompleta. La legibilidad del archivo de rastreo está afectada
ModificadaCrítica (9.8)1.4%—SAP Netweaver Application Server Abap10/6/202017/6/2026
SAP Netweaver AS ABAP, versiones 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, son vulnerables a un ataque de tipo Server Side Request Forgery, donde un atacante puede usar nombres de ruta inapropiados que contienen nombres de servidores maliciosos en la funcionalidad de importación/exportación de…
ModificadaAlta (8.2)1.2%—SAP Solution Manager10/6/202017/6/2026
SAP Solution Manager (Problem Context Manager), versión 7.2, no realiza la autenticación necesaria, lo que permite a un atacante consumir grandes cantidades de memoria, causando que el sistema se bloquee y lea datos restringidos (archivos visibles para usuarios de administración técnica del agente de diagnóstico)
ModificadaMedia (6.5)0.80%—SAP Netweaver Application Server Abap10/6/202017/6/2026
SAP NetWeaver AS ABAP (Banking Services), versiones: 710, 711, 740, 750, 751, 752, 75A, 75B, 75C, 75D, 75E, no realiza las comprobaciones de autorización necesarias para un usuario autenticado debido a la Falta de Comprobación de Autorización, permitiendo un cambio incorrecto e inesperado de condiciones individuales…
ModificadaMedia (6.5)0.79%—SAP Businessobjects Business Intelligence Platform10/6/202017/6/2026
En determinadas condiciones, SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante acceder a información que de otro modo estaría restringida, conllevando a una divulgación de información
ModificadaAlta (8.1)0.68%—SAP ERP (ea-finserv)SAP ERP (s4core)10/6/202017/6/2026
Statutory Reporting de Insurance Companies en SAP ERP (EA-FINSERV versiones - 600, 603, 604, 605, 606, 616, 617, 618, 800 y S4CORE versiones 101, 102, 103, 104) no ejecuta las comprobaciones de autorización requeridas para un usuario autenticado, que permite a un atacante visualizar y manipular determinados datos…
ModificadaMedia (5.4)0.61%—SAP Fiori10/6/202017/6/2026
SAP Fiori para SAP S/4HANA, versiones - 100, 200, 300, 400, permite a un atacante redireccionar a usuarios a un sitio malicioso debido a una comprobación de URL insuficiente, conllevando a una Redirección de URL
ModificadaAlta (7.5)0.97%—SAP Commerce10/6/202017/6/2026
SAP Commerce, versiones - 6.7, 1808, 1811, 1905, puede permitir a un atacante acceder a la información bajo determinadas condiciones que de otro modo estarían restringidas, conllevando a una Divulgación de Información
ModificadaCrítica (9.8)1.4%—SAP Netweaver Application Server Java10/6/202017/6/2026
Los clientes dedicados que se conectan a SAP NetWeaver AS Java por medio del protocolo P4, versiones (SAP-JEECOR 7.00, 7.01; SERVERCOR 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50; CORE-TOOLS 7.00, 7.01, 7.02, 7.05, 7.10, 7.11 , 7.20, 7.30, 7.31, 7.40, 7.50), no realiza ninguna comprobación de autenticación para las…
ModificadaMedia (5.3)0.78%—SAP Solution Manager10/6/202017/6/2026
SAP Solution Manager (Trace Analysis), versión 7.20, permite a un atacante inyectar datos superfluos que la aplicación puede mostrar, debido a una Comprobación XML Incompleta. La aplicación muestra datos adicionales que no existen realmente
ModificadaMedia (6.1)0.65%—SAP Netweaver AS Abap Business Server Pages10/6/202017/6/2026
SAP NetWeaver AS ABAP Business Server Pages Test Application SBSPEXT_TABLE, versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado
ModificadaMedia (4.4)0.32%—SAP Business ONE10/6/202017/6/2026
Bajo determinadas condiciones, SAP Business One (servicio de Backup), versiones 9.3, 10.0, permite a un atacante con permisos de administrador visualizar la contraseña del usuario SYSTEM en texto sin cifrar, conllevando a una Divulgación de Información
ModificadaCrítica (9.8)1.4%—SAP CommerceSAP Commerce Data HUB9/6/202017/6/2026
SAP Commerce, versiones - 6.7, 1808, 1811, 1905, y SAP Commerce (Data Hub), versiones - 6.7, 1808, 1811, 1905, permite a un atacante omitir una autenticación y/o autorización configurada por el administrador del sistema debido al uso de Credenciales Embebidas
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaAlta (8.8)1.2%—SAP Application Server12/5/202017/6/2026
Service Data Download en SAP Application Server ABAP (ST-PI, versiones anteriores a 2008_1_46C, 2008_1_620, 2008_1_640, 2008_1_700, 2008_1_710, 740), permite a un atacante inyectar código que puede ser ejecutado por la aplicación. Un atacante podría así controlar el comportamiento de la aplicación y de todo el sistema…
ModificadaMedia (6.5)0.77%—SAP Adaptive Server Enterprise12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise, versiones 15.7, 16.0, permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Falta de Comprobación de Autorización.
ModificadaMedia (6.5)0.68%—SAP Identity Management12/5/202017/6/2026
SAP Identity Management, versión 8.0, no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, permitiendo al atacante visualizar determinada información confidencial de la víctima, conllevando a una Falta de Comprobación de Autorización.
ModificadaMedia (5.4)0.54%—SAP Businessobjects Business Intelligence Platform12/5/202017/6/2026
SAP Business Objects Business Intelligence Platform (CMC y BI Launchpad) versión 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting.
ModificadaMedia (4.3)0.63%—SAP Master Data Governance12/5/202017/6/2026
SAP Master Data Governance, versiones - 748, 749, 750, 751, 752, 800, 801, 802, 803, 804, permite a usuarios mostrar los detalles de las peticiones de cambio sin tener las autorizaciones requeridas, debido a una Falta de Comprobación de Autorización.
ModificadaMedia (6.1)0.65%—SAP Enterprise Threat Detection12/5/202017/6/2026
SAP Enterprise Threat Detection, versiones 1.0, 2.0, no codifica suficientemente las páginas de respuesta error en caso de errores, permitiendo a una carga útil XSS reflejarse en la respuesta, conllevando a un ataque de tipo Cross Site Scripting reflejado.
ModificadaAlta (7.2)1.2%—SAP Adaptive Server Enterprise12/5/202017/6/2026
Bajo determinadas condiciones, SAP Adaptive Server Enterprise (Web Services), versiones 15.7, 16.0, permite a un usuario autenticado ejecutar consultas de base de datos diseñadas para elevar sus privilegios, modificar objetos de la base de datos o ejecutar comandos que de otra manera no están autorizados a ejecutar,…
Orbitaley — Vulnerabilidades