Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.53%—SAP Enable NOW13/11/201917/6/2026
SAP Enable Now, versiones anteriores a la versión 1908, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS).
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform13/11/201917/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting en SAP BusinessObjects Business Intelligence Platform (páginas relacionadas con Web Intelligence-Publication); corregido en la versión 4.2. Se requieren privilegios para explotar esta vulnerabilidad.
ModificadaAlta (7.5)1.1%—SAP Hana Database4/11/201917/6/2026
SAP HANA Database, versiones 1.0, 2.0, permite a un atacante no autorizado enviar una petición de conexión malformada, que bloquea el indexserver de una instancia SAP HANA, conllevando a la denegación de servicio
AnalizadaAlta (7.5)8.8%—ISC DhcpdRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+151/11/201917/6/2026
Se había presentado en una de las bibliotecas ISC BIND un error en una función que fue usada por dhcpd cuando operaba en modo DHCPv6. También hubo un error en dhcpd relacionado con el uso de esta función según su documentación, pero el error en la función library impide que esto causara algún daño. Todas las versiones…
ModificadaCrítica (9.8)4.1%💥 PoCLibpl Droidsonroids GIF Project Libpl Droidsonroids GIFWhatsapp23/10/201917/6/2026
Un error de desbordamiento del búfer de la pila en libpl_droidsonroids_gif antes del 1.2.19, como es usado en WhatsApp para Android anteriores a la versión 2.19.291, podría permitir a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio.
ModificadaMedia (5.5)0.31%—SAP Dynamic TierSAP IQSAP SQL Anywhere8/10/201917/6/2026
Una plantación binaria en SAP SQL Anywhere, versión anterior a 17.0, SAP IQ, versión anterior a 16.1, y SAP Dynamic Tier, versiones anteriores a 1.0 y 2.0, puede resultar en el acceso inadvertido de archivos localizados en directorios fuera de las rutas especificadas por el usuario.
ModificadaMedia (4.9)0.88%—SAP Landscape Management8/10/201917/6/2026
Bajo determinadas condiciones, la edición empresarial de SAP Landscape Management, anterior a la versión 3.0, permite que los valores predeterminados de los parámetros seguros personalizados formen parte de los registros de la aplicación que conducen a la divulgación de información.
ModificadaMedia (5.3)0.93%—SAP Process Integration8/10/201917/6/2026
SAP Process Integration, business-to-business add-on, versiones 1.0, 2.0, no realiza la verificación de autenticación correctamente cuando el proveedor de seguridad predeterminado se cambia a BouncyCastle (BC), lo que conlleva a la falta de verificación de autenticación.
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en el nombre de archivo de la imagen de fondo, resultando en una vulnerabilidad de…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en los controles de entrada, resultando en una vulnerabilidad de tipo Cross-Site…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en el nombre de la publicación, que pueden ser ejecutados por la víctima más…
ModificadaMedia (5.4)0.73%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite la ejecución de scripts en el cuadro de diálogo de exportación del nombre del reporte, resultando en una vulnerabilidad de…
ModificadaMedia (5.4)0.73%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite la ejecución de scripts en el título del gráfico, resultando en una vulnerabilidad de tipo Cross-Site Scripting reflejado.
ModificadaMedia (6.5)0.72%—SAP Financial Consolidation8/10/201917/6/2026
Debido a la falta de comprobación de entrada, SAP Financial Consolidation, versiones anteriores a 10.0 y 10.1, permite a un atacante usar entradas diseñadas para interferir con la estructura de la consulta surrounding conllevando a la inyección de XPath.
ModificadaMedia (5.4)0.53%—SAP Financial Consolidation8/10/201917/6/2026
SAP Financial Consolidation, versiones anteriores a 10.0 y 10.1, no codifica suficientemente las entradas controladas por el usuario, lo que permite a un atacante ejecutar scripts al cargar archivos que contienen scripts maliciosos, conllevando a una vulnerabilidad de tipo cross site scripting.
ModificadaMedia (5.4)0.53%—SAP Customer Relationship Management BbpcrmSAP Customer Relationship Management S4crm8/10/201917/6/2026
SAP Customer Relationship Management (Email Management), versiones: S4CRM anteriores a 1.0 y 2.0, BBPCRM anteriores a 7.0, 7.01, 7.02, 7.12, 7.13 y 7.14, no codifica suficientemente las entradas controladas por el usuario dentro del cliente de correo, resultando en una vulnerabilidad de tipo Cross-Site Scripting.
ModificadaMedia (4.3)0.55%—SAP Netweaver Process Integration8/10/201917/6/2026
SAP NetWeaver Process Integration (Kit de Herramientas B2B), versiones anteriores a 1.0 y 2.0, no realiza las comprobaciones de autorización necesarias para un usuario autenticado, permitiendo la importación de contenido de tabla B2B que conlleva a la falta de comprobación de autorización.
ModificadaAlta (8.8)45%💥 ExploitWhatsappAndroid-gif-drawable Project Android-gif-drawable3/10/201917/6/2026
Una vulnerabilidad doble gratuita en la función DDGifSlurp en decoding.c en la biblioteca android-gif-drawable antes de la versión 1.2.18, como se usa en WhatsApp para Android antes de la versión 2.19.244 y muchas otras aplicaciones de Android, permite a los atacantes remotos ejecutar código arbitrario o causar una…
ModificadaAlta (7.8)0.93%—Whatsapp27/9/201917/6/2026
Un desbordamiento de enteros en las bibliotecas de análisis multimedia de WhatsApp permite a un atacante remoto llevar a cabo una escritura fuera de límite en el pila por medio de etiquetas EXIF especialmente diseñadas en imágenes WEBP. Este problema afecta a WhatsApp para Android anterior a la versión 2.19.143 y…
ModificadaAlta (7.5)1.4%—SAP KernelSAP Kernel Krnl32nucSAP Kernel Krnl32ucSAP Kernel Krnl64nuc+110/9/201917/6/2026
SAP Kernel (RFC), KRNL32NUC, KRNL32UC y KRNL64NUC versiones anteriores a 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64UC, versiones anteriores a 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73 y KERNEL versiones anteriores a 7.21, 7.49, 7.53, 7.73, 7.76 SAP GUI for Windows (BC-FES-GUI) versiones anteriores a 7.5, 7.6 y SAP GUI para…
ModificadaMedia (4.3)0.70%—SAP Hana Extended Application Services10/9/201917/6/2026
Los atacantes pueden hacer un uso inapropiado de un end point HTTP/REST de SAP HANA Extended Application Services (modelo Avanzado), anteriores a versión 1.0.118, para enumerar los puertos abiertos.
ModificadaAlta (7.1)0.90%—SAP Hana Extended Application Services10/9/201917/6/2026
Los atacantes pueden hacer un uso inapropiado de un end point HTTP/REST de SAP HANA Extended Application Services (modelo Avanzado), anteriores a versión 1.0.118, para sobrecargar el servidor o recuperar información sobre los puertos de red internos.
ModificadaMedia (6.1)0.65%—SAP Supplier Relationship Management10/9/201917/6/2026
SAP Supplier Relationship Management (Master Data Management Catalog - SRM_MDM_CAT, versiones anteriores a 3.73, 7.31, 7.32) no codifica suficientemente las entradas controladas por el usuario, resultando en vulnerabilidad de tipo Cross-Site Scripting (XSS).
ModificadaMedia (6.7)0.39%—SAP Hana10/9/201917/6/2026
El administrador de la base de datos de SAP HANA, versiones anteriores a 1.0 y 2.0, puede hacer un uso inapropiado de HANA para ejecutar comandos con privilegios "root" del sistema operativo.
ModificadaMedia (4.3)0.70%—SAP Netweaver Process Integration10/9/201917/6/2026
Bajo ciertas condiciones, SAP NetWeaver Process Integration Runtime Workbench - MESSAGING y SAP_XIAF (anterior a las versiones 7.31, 7.40, 7.50) permiten que un atacante acceda a información que de otro modo estaría restringida.