Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—SAP Hana Extended Application Services15/2/201917/6/2026
En determinadas condiciones, SAP HANA Extended Application Services, en su versión 1.0 de modelo avanzado (XS advanced) escribe las credenciales de los usuarios de la plataforma en un archivo de rastreo del sistema SAP HANA. Aunque este archivo está protegido contra accesos no autorizados, el riesgo de fuga de…
ModificadaMedia (4.9)2.1%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+115/2/201917/6/2026
El registro SLD de ABAP Platform permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo. Se ha solucionado en las versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21,…
ModificadaMedia (5.4)0.89%—SAP Businessobjects BI Platform15/2/201917/6/2026
SAP WebIntelligence BILaunchPad, en versiones 4.10 y 4,20, no cifra lo suficiente las entradas controladas por el usuario en los informes HTML generados, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS).
ModificadaCrítica (9.8)3.6%—SAP Landscape Management15/2/201917/6/2026
En determinadas circunstancias, SAP HANA Extended Application Services, en el modelo avanzado (XS advanced) no realiza las comprobaciones de autenticación correctamente para la plataforma XS advanced y los usuarios de negocio. Se ha solucionado en las versiones desde la 1.0.97 hasta la 1.0.99 (ejecutándose en SAP HANA…
ModificadaCrítica (9.8)2.0%—SAP Businessobjects15/2/201917/6/2026
SAP BusinessObjects, en versiones 4.2 y 4.3, (diferencia visual) permite que un atacante suba cualquier archivo (incluyendo archivos de script) sin una validación del formato de archivo adecuada.
ModificadaAlta (8.8)1.4%—SAP Disclosure Management15/2/201917/6/2026
SAP Disclosure Management, en su versión 10.01, no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que resulta en un escalado de privilegios.
ModificadaAlta (8.8)1.4%—SAP Netweaver Application Server AbapSAP Netweaver AS Abap15/2/201917/6/2026
La funcionalidad de personalización de SAP NetWeaver AS ABAP Platform (solucionado en versiones desde la 7.0 hasta la 7.02, desde la 7.10 hasta la 7.11, la 7.30, 7.31, 7.40, desde la 7.50 hasta la 7.53 y desde la 7.74 hasta la 7.75) no realiza las comprobaciones necesarias de autorización para un usuario autenticado,…
ModificadaMedia (5.5)0.39%—SAP Business ONE15/2/201917/6/2026
En ciertas condiciones, la aplicación de Android SAP Business One Mobile, en su versión 1.2.12, permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaAlta (8.1)1.7%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl64nucSAP Advanced Business Application Programming Platform Krnl64uc15/2/201917/6/2026
SAP NetWeaver AS ABAP Platform, en Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fracasa a la hora de validar el tipo de instalación para un sistema ABAP Server correctamente. Este comportamiento podría conducir a una situación por la cual el usuario de negocio logra acceder al menú completo de SAP.…
ModificadaMedia (5.4)0.89%—SAP Disclosure Management15/2/201917/6/2026
SAP Disclosure Management (en versiones anteriores a la 10.1 Stack 1301) no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS).
ModificadaMedia (6.1)1.1%—SAP Businessobjects15/2/201917/6/2026
Fiori Launchpad en SAP BusinessObjects, en versiones anteriores a la 4.2 y 4.3, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS).
ModificadaBaja (3.3)1.1%—Systemd Project SystemdDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Performance Analytics Services+1711/1/201917/6/2026
Se ha descubierto una lectura fuera de límites en systemd-journald en la forma en la que analiza mensajes de registro que terminan con dos puntos ":". Un atacante local puede emplear este error para divulgar datos de la memoria del proceso. Son vulnerables las versiones desde la v221 hasta la v239.
ModificadaAlta (7.5)1.7%—SAP Landscape Management8/1/201917/6/2026
En ciertas condiciones, SAP Landscape Management (VCM 3.0) permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaMedia (5.9)1.6%—SAP NetweaverSAP Basis8/1/201917/6/2026
Bajo ciertas condiciones, SAP Gateway of ABAP Application Server (solucionado en SAP_GWFND 7.5, 7.51, 7.52, 7.53; SAP_BASIS 7.5) permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaCrítica (9.8)1.3%—SAP Cloud Connector8/1/201917/6/2026
SAP Cloud Connector, en versiones anteriores a la 2.11.3, permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaCrítica (9.8)2.7%—SAP Cloud Connector8/1/201917/6/2026
SAP Cloud Connector, en versiones anteriores a la 2.11.3, no realiza comprobaciones de autenticación para funcionalidades que requieren la identidad del usuario.
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (8.8)1.7%—SAP Bw/4hana8/1/201917/6/2026
Bajo ciertas circunstancias, el mantenimiento de datos maestros en SAP BW/4HANA (solucionado en la versión 1.1, SP08, de DW4CORE) no realiza las comprobaciones necesarias para un usuario autenticado, lo cual resulta en el escalado de privilegios.
ModificadaAlta (7.5)2.0%—SAP Work ManagerSAP Agentry SDK8/1/201917/6/2026
SAP Work and Inventory Manager (Agentry_SDK, en versiones anteriores a las 7.0 y 7.1) permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo.
ModificadaAlta (7.5)2.0%—SAP Businessobjects Mobile8/1/201917/6/2026
La aplicación SAP Business Objects Mobile for Android (en versiones anteriores a la 6.3.5) permite a un atacante proporcionar entradas maliciosas en la forma de un enlace SAP BI, lo cual evita que usuarios legítimos accedan a la aplicación, forzando el cierre de la misma.
ModificadaMedia (6.1)1.0%—SAP Hybris8/1/201917/6/2026
SAP Commerce (anteriormente conocido como SAP Hybris Commerce), en versiones anteriores a la 6.7, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (7.5)1.7%—SAP Financial Consolidation Cube DesignerSAP Financial Consolidation Cube Designer Bobj Eades8/1/201917/6/2026
Una debilidad de seguridad en SAP Financial Consolidation Cube Designer (BOBJ_EADES solucionado en las versiones 8.0 y 10.1) podría permitir a un atacante descubrir el hash de contraseña de un usuario de administrador.
ModificadaAlta (8.8)1.4%—SapscoreSAP S4coreSAP Ea-finservSAP Bank/cfm8/1/201917/6/2026
SAP Enterprise Financial Services (solucionado en SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.10, 2.0, 5.0, 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0; Bank/CFM 4.63_20) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de…
ModificadaAlta (7.5)1.9%—Whatsapp31/12/201817/6/2026
Una corrupción basada en memoria (heap) en WhatsApp puede deberse a un paquete RTP mal formado que se envía tras el establecimiento de una llamada. Esta vulnerabilidad puede utilizarse para provocar una denegación de servicio. Afecta a WhatsApp para Android en versiones anteriores a la v2.18.293 WhatsApp para iOS en…
Orbitaley — Vulnerabilidades