Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.6%—SAP Hana XS23/5/201717/6/2026
Sinopia, como se usa en SAP HANA XS versión 1.00 y versión 2.00, permite a los atacantes remotos causar una denegación de servicio (fallo de afirmación y fallo del servicio) al empujar un paquete con un nombre de archivo que contiene un carácter $ (signo de dólar) o % (porcentaje), también se conoce como Nota de…
ModificadaAlta (8.3)1.5%—SAP Hana XS23/5/201717/6/2026
Sinopia, como es usado en SAP HANA XS versión 1.00 y versión 2.00, permite a los atacantes remotos secuestrar paquetes npm o alojar archivos arbitrarios al explotar una política de creación de usuarios no segura, también se conoce como Nota de Seguridad de SAP 2407694.
ModificadaAlta (8.8)1.4%—SAP Netweaver Application Server Java23/5/201717/6/2026
El componente VC70RUNTIME de Visual Composer en SAP NetWeaver AS JAVA versión 7.5 permite a los usuarios autenticados remotos conducir ataques de tipo XML External Entity (XXE) por medio de un documento XML creado en una petición a irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.BIKit .default, también se conoce…
ModificadaMedia (4.6)0.21%—Whatsapp18/5/201717/6/2026
** EN DISPUTA ** Facebook WhatsApp Messenger 2.17.146 para Android utiliza la tarjeta SD para el almacenamiento en archivos en texto claro (audio, documentos, imágenes, vídeos y notas de voz) asociados a una conversación incluso si se elimina dicha conversación. Puede haber usuarios que esperen que se realice el…
ModificadaAlta (7.8)3.3%💥 ExploitSapcar10/5/201717/6/2026
SAP SAPCAR 721.510 tiene una vulnerabilidad de desbordamiento de búfer basada en memoria dinámica. Podría ser explotada con un archivo CAR manipulado recibido de una fuente remota no confiable. El problema es que la longitud de los datos escritos es un número arbitrario encontrado dentro del archivo. La respuesta del…
ModificadaAlta (8.8)1.9%—SAP Netweaver Application Server Java14/4/201717/6/2026
Vulnerabilidad de inyección de SQL en el método getUserUddiElements en el componente ES UDDI en SAP NetWeaver AS Java 7.4 permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2356504.
ModificadaAlta (7.5)36%—SAP SSO Authentication Library14/4/201717/6/2026
SAP AS JAVA SSO Authentication Library 2.0 hasta la versión 3.0 permite a los atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de valores grandes en los parámetros de anchura y altura a otp_logon_ui_resources/qr, también conocido como SAP Security Note 2389042.
ModificadaMedia (5.5)5.3%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection…
ModificadaMedia (5.5)6.9%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el AntiVirus Decomposer engine en Symantec Advanced Threat Protection: Network (ATP) : Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec…
ModificadaCrítica (9.8)2.4%—SAP Business Intelligence Platform13/4/201717/6/2026
La vulnerabilidad de inyección SQL en la plataforma SAP Business Intelligence en versiones anteriores a enero de 2017 permite a atacantes remotos obtener información confidencial, modificar datos, provocar una denegación de servicio (eliminación de datos) o iniciar operaciones administrativas o posiblemente comandos…
ModificadaCrítica (9.8)3.6%—SAP Hana13/4/201717/6/2026
SAP HANA DB 1.00.73.00.389160 permite a atacantes remotos ejecutar código arbitrario a través de vectores que implican los registros de auditoría, también conocido como SAP Security Note 2170806.
ModificadaCrítica (9.8)1.6%—SAP Trex11/4/201717/6/2026
Existe una vulnerabilidad de inyección de código en SAP TREX / Business Warehouse Accelerator (BWA). La respuesta del proveedor es SAP Security Note 2419592.
ModificadaCrítica (9.8)2.2%—SAP Netweaver10/4/201717/6/2026
El desbordamiento de búfer basado en pila en SAP NetWeaver desde 7.0 hasta la versión 7.5 permite a atacantes remotos causar una denegación de servicio () enviando un paquete manipulado al puerto SAPSTARTSRV, también conocido como Nota de seguridad de SAP 2295238.
ModificadaMedia (4.9)2.0%—SAP SQL Anywhere10/4/201717/6/2026
El desbordamiento del búfer en el componente MobiLink Synchronization Server en SAP SQL Anywhere 17 y posiblemente anteriores permite que los usuarios autenticados remotos provoquen una denegación de servicio (consumo de recursos y fallo del proceso) enviando un paquete manipulado varias veces, también conocido como…
ModificadaMedia (6.5)1.6%—SAP Netweaver Application Server Java10/4/201717/6/2026
El componente SAP EP-RUNTIME en SAP NetWeaver AS JAVA 7.5 permite a los usuarios autenticados remotos provocar una denegación de servicio (error de falta de memoria e inestabilidad del servicio) a través de un objeto Java serializado manipulado por serial.cc3, también conocido como SAP Security Nota 2315788.
ModificadaCrítica (9.8)3.8%—SAP GUI FOR Windows23/3/201717/6/2026
SAP GUI 7.2 hasta la versión 7.5 permite a atacantes remotos eludir las restricciones de política de seguridad previstas y ejecutar código arbitrario a través de un código ABAP manipulado, vulnerabilidad también conocida como SAP Security Note 2407616.
ModificadaMedia (4.7)1.6%—SAP Businessobjects Financial Consolidation16/3/201717/6/2026
Vulnerabilidad de XSS en el componente de ayuda de SAP BusinessObjects Financial Consolidation 10.0.0.1933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud GET. /finance/help/en/frameset.htm es la URl para este componente. La respuesta del vendedor es SAP…
ModificadaMedia (5.5)0.40%—QemuSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Server FOR SAP+115/3/201717/6/2026
Desbordamiento de entero en la función emulated_apdu_from_guest en usb/dev-smartcard-reader.c en Quick Emulator (Qemu), cuando se construye con el soporte de emulador de dispositivo de CCID Card, permite a usuarios locales provocar una denegación de servicio (caída de aplicación) a través de una unidad Unidad de datos…
ModificadaAlta (7.5)1.6%—SAP Kernel15/2/201717/6/2026
El demonio de SAP Message Server HTTP en SAP KERNEL 7.21-7.49 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída de proceso) a través de múltiples solicitudes msgserver/group?group= con un tamaño manipulado del parámetro de grupo, vulnerabilidad también conocida como SAP…
ModificadaAlta (7.5)6.5%💥 ExploitSaplpd1/2/201717/6/2026
SAPlpd hasta la versión 7400.3.11.33 en SAP GUI 7.40 en Windows tiene una vulnerabilidad de denegación de servicio (caída de servicio) con una cadena larga en el puerto TCP 515.
ModificadaAlta (7.5)3.6%—SAP Netweaver23/1/201717/6/2026
La función msp (también conocida como MSPRuntimeInterface) en el componente P4 SERVERCORE en SAP AS JAVA permite a atacantes remotos obtener información sensible del sistema aprovechando una verificación de autorización perdida para la función (1) getInformation, (2) getParameters, (3) getServiceInfo, (4) getStatistic…
ModificadaMedia (4.3)1.2%—SAP Hybris31/12/201617/6/2026
Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 6.0 permite a atacantes remotos obtener información sensible desencadenando un error y despues leyendo un rastro de pila Java.
ModificadaMedia (5.4)0.64%—SAP Hybris31/12/201617/6/2026
Vulnerabilidad de XSS en la característica Create Employee en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 5.0.4.11, 5.1.0.x en versiones anteriores a 5.1.0.11, 5.1.1.x en versiones anteriores a 5.1.1.12, 5.2.0.x y 5.3.0.x en vesiones anteriores a 5.3.0.10, 5.4.x en versiones anteriores a…
ModificadaMedia (5.4)0.64%—SAP Hybris31/12/201617/6/2026
Vulnerabilidad de XSS en la característica Create Catalogue en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 5.2.0.13, 5.3.x en versiones anteriores a 5.3.0.11, 5.4.x en versiones anteriores a 5.4.0.11, 5.5.0.x en versiones anteriores a 5.5.0.10, 5.5.1.x en versiones anteriores a 5.5.1.11,…
ModificadaMedia (6.1)0.87%—SAP Hybris31/12/201617/6/2026
Vulnerabilidad de XSS en la característica Inbox Search en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro itemsperpage.