Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | SAP Business Application Software Integrated Solution | 1/3/2018 | 17/6/2026 | ABAP File Interface en SAP BASIS, de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40 y de la versión 7.50 a la 7.52, permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al… | |
| Modificada | Media (6.1) | 0.96% | — | SAP Netweaver Portal | 1/3/2018 | 17/6/2026 | SAP NetWeaver Portal y WebDynpro Java 7.30, 7.31, 7.40 y 7.50, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Interpreter. | |
| Modificada | Alta (8.8) | 1.5% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede recuperar información de SAP Internet Graphic Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53, sobrescribir una imagen existente o corromper otros tipos de archivo. | |
| Modificada | Media (6.5) | 1.0% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso no autenticado puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, los servicios y/o los archivos del sistema. | |
| Modificada | Alta (7.5) | 15% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible. | |
| Modificada | Alta (7.5) | 41% | 💥 Exploit | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS portwatcher. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Chart. | |
| Modificada | Media (5.7) | 0.70% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas condiciones, un usuario malicioso puede inyectar archivos de registro de SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, ocultando información importante en el archivo de registro. | |
| Modificada | Media (6.1) | 0.64% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) persistente en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso obtenga información sobre los puertos, que no estaría disponible para el usuario de otra forma. | |
| Modificada | Media (6.5) | 0.98% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque un desbordamiento de búfer fuera de límites puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque un cierre inesperado por división entre cero puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque una desreferencia de puntero NULL puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios. | |
| Modificada | Media (6.1) | 0.64% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso almacene gráficos en un área controlada y, por lo tanto, obtenga información del área del sistema que no estaría disponible al usuario de otra forma. | |
| Modificada | Alta (8.8) | 1.2% | — | SAP ERP Financials Information System | 14/2/2018 | 17/6/2026 | SAP ERP Financials Information System (SAP_APPL 6.00, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16; SAP_FIN 6.17, 6.18, 7.00, 7.20, 7.30 S4CORE 1.00, 1.01, 1.02) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de privilegios. | |
| Modificada | Media (6.5) | 0.89% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, un usuario no autenticado podría probar si un usuario determinado es válido evaluando los mensajes de error de un endpoint en concreto. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, los usuarios no autorizados pueden leer datos estadísticos sobre las aplicaciones desplegadas, incluyendo el consumo de recursos. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, algunos datos de estado y estadísticas generales del servidor podrían recuperarse por usuarios no autorizados. | |
| Modificada | Alta (8.1) | 0.92% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio. | |
| Modificada | Alta (8.1) | 0.92% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio. | |
| Modificada | Media (6.5) | 1.2% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar datos sensibles de la aplicación como los enlaces del servicio en ese espacio. | |
| Modificada | Alta (7.5) | 1.1% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un endpoint específico de la API del controlador podría ser empleado erróneamente por usuarios no autenticados para ejecutar instrucciones SQL que envían información sobre la configuración del sistema en SAP HANA Extended Application Services 1.0. |