Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.85% | — | SAP Hana Extended Application Services | 14/2/2018 | 17/6/2026 | En la versión 1.0 de SAP HANA Extended Application Services, una contraseña keystore plana se escribe en un archivo de registro del sistema, lo que podría poner en peligro la confidencialidad de la comunicación SSL. | |
| Modificada | Media (6.1) | 0.96% | — | SAP Netweaver Java WEB Application | 14/2/2018 | 17/6/2026 | El proveedor de servicios SAML 2.0 de SAP Netweaver AS Java Web Application 7.50 no codifica lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (5.3) | 1.2% | — | SAP BI Launchpad | 14/2/2018 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP Central Management Console, BI Launchpad y Fiori BI Launchpad, 4.10, de 4.20 y de 4.30, podría permitir que un usuario malicioso emplee técnicas comunes para determinar qué puertos están en uso en el servidor backend. | |
| Modificada | Media (5.3) | 1.5% | — | SAP Hana | 14/2/2018 | 17/6/2026 | Bajo ciertas condiciones, SAP HANA 1.00 y 2.00 permite que un atacante no autenticado acceda a información que, de otra forma, estaría restringida. Un atacante puede emplear erróneamente la función de autenticación del servidor de SAP HANA en su interfaz de SQL y revelar 8 bytes de la memoria del proceso del servidor.… | |
| Modificada | Media (6.1) | 0.96% | — | SAP Customer Relationship Management Webclient UISAP S4fnd | 14/2/2018 | 17/6/2026 | SAP CRM WebClient UI 7.01, 7.31, 7.46, 7.47, 7.48, 8.00, 8.01 y S4FND 1.02, no valida suficientemente y/o codifica los campos ocultos, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 1.2% | — | Hyland Saperion WEB Client | 13/2/2018 | 17/6/2026 | Lectura de archivos arbitrarios en Saperion Web Client 7.5.2 83166. | |
| Modificada | Crítica (9.8) | 3.8% | — | Hyland Saperion WEB Client | 13/2/2018 | 17/6/2026 | Ejecución remota de código en Saperion Web Client 7.5.2 83166. | |
| Modificada | Media (4.7) | 0.36% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+16 | 9/1/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una… | |
| Modificada | Alta (8.8) | 1.7% | — | SAP NetweaverSAP Business Application Software Integrated Solution | 9/1/2018 | 17/6/2026 | SAP NetWeaver y SAP BASIS, desde la versión 7.00 hasta la 7.02, desde la 7.10 a la 7.11, 7.30, 7.31, 7.40 y desde la versión 7.50 a la 7.52, contiene código que permite ejecutar código arbitrario del programa a elección del usuario. Un usuario malicioso puede, por lo tanto, controlar el comportamiento del sistema o… | |
| Modificada | Media (5.3) | 1.6% | — | SAP Hana | 9/1/2018 | 17/6/2026 | Un atacante remoto no autenticado en SAP HANA 1.00 y 2.00 podría enviar peticiones SOAP especialmente manipuladas a SAP Startup Service y revelar información como el nombre del host de la plataforma. | |
| Modificada | Alta (8.8) | 1.2% | — | SAP Solution Manager | 9/1/2018 | 17/6/2026 | En SAP Solution Manager 7.20, el rol SAP_BPO_CONFIG otorga al usuario de configuración Business Process Operations (BPO) más autorización de la requerida para configurar las herramientas BPO. | |
| Modificada | Alta (7.5) | 2.5% | — | SAP Kernel | 9/1/2018 | 17/6/2026 | SAP Startup Service y SAP KERNEL, en versiones 7.45, 7.49 y 7.52 no tienen comprobación de autenticación para funcionalidades que requieran la identidad del usuario y provoquen el consumo del almacenamiento del sistema de archivos. | |
| Modificada | Media (6.5) | 1.3% | — | SAP Business Application Software Integrated Solution | 12/12/2017 | 17/6/2026 | "La herramienta SAP Note Assistant SAP Note Assistant tool (SAP BASIS desde la versión 7.00 hasta la 7.02; desde la versión 7.10 hasta la 7.11, 7.30, 7.31 y 7.40 y desde la versión 7.50 hasta la 7.52) es compatible con la subida de archivos note firmados digitalmente de tipo ""SAR"". La verificación de firma digital… | |
| Modificada | Alta (7.8) | 1.1% | — | SAP Plant Connectivity | 12/12/2017 | 17/6/2026 | Es posible un ataque de precarga de DLL malicioso en NwSapSetup y en el programa autoextraíble de instalación para SAP Plant Connectivity 2.3 y 15.0. Es posible que SAPSetup/NwSapSetup.exe cargue DLL del sistema como DWMAPI.dll (ubicado en la carpeta Syswow64/System32) desde la carpeta en la que se encuentra el… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP Kernel | 12/12/2017 | 17/6/2026 | Una conexión RFC fiable en SAP KERNEL 32NUC, SAP KERNEL 32Unicode, SAP KERNEL 64NUC, SAP KERNEL 64Unicode 7.21, 7.21EXT, 7.22, 7.22EXT; SAP KERNEL desde la versión 7.21 hasta la 7.22, 7.45, 7.49, puede establecerse para un cliente o usuario diferentes en el mismo sistema aunque no se haya definido una relación… | |
| Modificada | Media (5.3) | 1.3% | — | SAP Hana Database | 12/12/2017 | 17/6/2026 | Las herramientas de autoservicio del usuario de los servicios extendidos de la aplicación SAP HANA, que forman parte de SAP HANA Database en sus versiones 1.00 y 2.00, pueden ser empleadas erróneamente para enumerar cuentas de usuario válidas e inválidas. Un usuario no autenticado podría emplear los mensajes de error… | |
| Modificada | Media (6.1) | 0.96% | — | SAP Business Warehouse Universal Data Integration | 12/12/2017 | 17/6/2026 | Cross-Site scripting (XSS) en SAP Business Warehouse Universal Data Integration, desde la versión 7.10 hasta la 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, debido a la codificación insuficiente de entradas controladas por el usuario. | |
| Modificada | Crítica (9.8) | 2.5% | — | SAP Business Intelligence Promotion Management Application | 12/12/2017 | 17/6/2026 | SAP Business Intelligence Promotion Management Application, Enterprise 4.10, 4.20 y 4.30, no realiza comprobaciones de autenticación para funcionalidades que requieren la identidad del usuario. | |
| Modificada | Media (6.5) | 1.4% | — | SAP Businessobjects | 12/12/2017 | 17/6/2026 | Denegación de servicio (DoS) en SAP Business Objects Platform, Enterprise 4.10 y 4.20, que podría permitir que un atacante evite que usuarios legítimos accedan a un servicio. | |
| Modificada | Alta (7.2) | 1.6% | — | SAP Netweaver Internet Transaction ServerSAP Business Application Software Integrated Solution | 12/12/2017 | 17/6/2026 | SAP NetWeaver Internet Transaction Server (ITS), SAP Basis desde la versión 7.00 hasta la 7.02, 7.30, 7.31 y 7.40 y desde la versión 7.50 hasta la 7.52, permite que un atacante con credenciales de administrador inyecte código que puede ser ejecutado por la aplicación y así controlar el comportamiento de la aplicación. | |
| Modificada | Media (6.1) | 0.96% | — | SAP Business Intelligence Promotion Management Application | 12/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en SAP Business Intelligence Promotion Management Application, Enterprise 4.10, 4.20 y 4.30, ya que las entradas controladas por el usuario no se codifican lo suficiente. | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Hana Extended Application Services | 12/12/2017 | 17/6/2026 | Dos potenciales inyecciones de registro de auditoria en los servicios de aplicación extendidos de SAP HANA 1.0, modelo avanzado: 1) Algunos extremos HTTP/REST del servicio del controlador no cuentan con validación de entradas de usuario. Esto podría permitir que atacantes sin privilegios falsifiquen líneas del… | |
| Modificada | Media (6.1) | 0.87% | — | SAP Kernel | 12/12/2017 | 17/6/2026 | Vulnerabilidad de redirección de URL en SAP Startup Service; SAP KERNEL 32 NUC; SAP KERNEL 32 Unicode; SAP KERNEL 64 NUC; SAP KERNEL 64 Unicode 7.21, 7.21EXT, 7.22 y 7.22EXT y SAP KERNEL 7.21, 7.22, 7.45, 7.49 y 7.52, que permite que un atacante redirija usuarios a un sitio malicioso. | |
| Modificada | Media (4.7) | 0.87% | — | SAP Netweaver Knowledge Management Configuration ServiceSAP EpbcSAP Epbc2SAP Kmc-bc | 12/12/2017 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP NetWeaver Knowledge Management Configuration Service, EPBC y EPBC2 desde la versión 7.00 hasta la 7.02 y KMC-BC 7.30, 7.31, 7.40 y 7.50, que permite que un atacante manipule la aplicación vulnerable para que envíe peticiones manipuladas en nombre de la… | |
| Modificada | Media (6.1) | 0.64% | — | SAP Businessobjects Financial Consolidation | 3/12/2017 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en versiones anteriores a la 2017-06-13 de SAP Business Objects Financial Consolidation, también conocido como SAP Security Note 2422292. |