Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | SAP Hana XS | 23/5/2017 | 17/6/2026 | Sinopia, como se usa en SAP HANA XS versión 1.00 y versión 2.00, permite a los atacantes remotos causar una denegación de servicio (fallo de afirmación y fallo del servicio) al empujar un paquete con un nombre de archivo que contiene un carácter $ (signo de dólar) o % (porcentaje), también se conoce como Nota de… | |
| Modificada | Alta (8.3) | 1.5% | — | SAP Hana XS | 23/5/2017 | 17/6/2026 | Sinopia, como es usado en SAP HANA XS versión 1.00 y versión 2.00, permite a los atacantes remotos secuestrar paquetes npm o alojar archivos arbitrarios al explotar una política de creación de usuarios no segura, también se conoce como Nota de Seguridad de SAP 2407694. | |
| Modificada | Alta (8.8) | 1.4% | — | SAP Netweaver Application Server Java | 23/5/2017 | 17/6/2026 | El componente VC70RUNTIME de Visual Composer en SAP NetWeaver AS JAVA versión 7.5 permite a los usuarios autenticados remotos conducir ataques de tipo XML External Entity (XXE) por medio de un documento XML creado en una petición a irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.BIKit .default, también se conoce… | |
| Modificada | Media (4.6) | 0.21% | — | 18/5/2017 | 17/6/2026 | ** EN DISPUTA ** Facebook WhatsApp Messenger 2.17.146 para Android utiliza la tarjeta SD para el almacenamiento en archivos en texto claro (audio, documentos, imágenes, vídeos y notas de voz) asociados a una conversación incluso si se elimina dicha conversación. Puede haber usuarios que esperen que se realice el… | ||
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Sapcar | 10/5/2017 | 17/6/2026 | SAP SAPCAR 721.510 tiene una vulnerabilidad de desbordamiento de búfer basada en memoria dinámica. Podría ser explotada con un archivo CAR manipulado recibido de una fuente remota no confiable. El problema es que la longitud de los datos escritos es un número arbitrario encontrado dentro del archivo. La respuesta del… | |
| Modificada | Alta (8.8) | 1.9% | — | SAP Netweaver Application Server Java | 14/4/2017 | 17/6/2026 | Vulnerabilidad de inyección de SQL en el método getUserUddiElements en el componente ES UDDI en SAP NetWeaver AS Java 7.4 permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2356504. | |
| Modificada | Alta (7.5) | 36% | — | SAP SSO Authentication Library | 14/4/2017 | 17/6/2026 | SAP AS JAVA SSO Authentication Library 2.0 hasta la versión 3.0 permite a los atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de valores grandes en los parámetros de anchura y altura a otp_logon_ui_resources/qr, también conocido como SAP Security Note 2389042. | |
| Modificada | Media (5.5) | 5.3% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection… | |
| Modificada | Media (5.5) | 6.9% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el AntiVirus Decomposer engine en Symantec Advanced Threat Protection: Network (ATP) : Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec… | |
| Modificada | Crítica (9.8) | 2.4% | — | SAP Business Intelligence Platform | 13/4/2017 | 17/6/2026 | La vulnerabilidad de inyección SQL en la plataforma SAP Business Intelligence en versiones anteriores a enero de 2017 permite a atacantes remotos obtener información confidencial, modificar datos, provocar una denegación de servicio (eliminación de datos) o iniciar operaciones administrativas o posiblemente comandos… | |
| Modificada | Crítica (9.8) | 3.6% | — | SAP Hana | 13/4/2017 | 17/6/2026 | SAP HANA DB 1.00.73.00.389160 permite a atacantes remotos ejecutar código arbitrario a través de vectores que implican los registros de auditoría, también conocido como SAP Security Note 2170806. | |
| Modificada | Crítica (9.8) | 1.6% | — | SAP Trex | 11/4/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección de código en SAP TREX / Business Warehouse Accelerator (BWA). La respuesta del proveedor es SAP Security Note 2419592. | |
| Modificada | Crítica (9.8) | 2.2% | — | SAP Netweaver | 10/4/2017 | 17/6/2026 | El desbordamiento de búfer basado en pila en SAP NetWeaver desde 7.0 hasta la versión 7.5 permite a atacantes remotos causar una denegación de servicio () enviando un paquete manipulado al puerto SAPSTARTSRV, también conocido como Nota de seguridad de SAP 2295238. | |
| Modificada | Media (4.9) | 2.0% | — | SAP SQL Anywhere | 10/4/2017 | 17/6/2026 | El desbordamiento del búfer en el componente MobiLink Synchronization Server en SAP SQL Anywhere 17 y posiblemente anteriores permite que los usuarios autenticados remotos provoquen una denegación de servicio (consumo de recursos y fallo del proceso) enviando un paquete manipulado varias veces, también conocido como… | |
| Modificada | Media (6.5) | 1.6% | — | SAP Netweaver Application Server Java | 10/4/2017 | 17/6/2026 | El componente SAP EP-RUNTIME en SAP NetWeaver AS JAVA 7.5 permite a los usuarios autenticados remotos provocar una denegación de servicio (error de falta de memoria e inestabilidad del servicio) a través de un objeto Java serializado manipulado por serial.cc3, también conocido como SAP Security Nota 2315788. | |
| Modificada | Crítica (9.8) | 3.8% | — | SAP GUI FOR Windows | 23/3/2017 | 17/6/2026 | SAP GUI 7.2 hasta la versión 7.5 permite a atacantes remotos eludir las restricciones de política de seguridad previstas y ejecutar código arbitrario a través de un código ABAP manipulado, vulnerabilidad también conocida como SAP Security Note 2407616. | |
| Modificada | Media (4.7) | 1.6% | — | SAP Businessobjects Financial Consolidation | 16/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en el componente de ayuda de SAP BusinessObjects Financial Consolidation 10.0.0.1933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud GET. /finance/help/en/frameset.htm es la URl para este componente. La respuesta del vendedor es SAP… | |
| Modificada | Media (5.5) | 0.40% | — | QemuSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Server FOR SAP+1 | 15/3/2017 | 17/6/2026 | Desbordamiento de entero en la función emulated_apdu_from_guest en usb/dev-smartcard-reader.c en Quick Emulator (Qemu), cuando se construye con el soporte de emulador de dispositivo de CCID Card, permite a usuarios locales provocar una denegación de servicio (caída de aplicación) a través de una unidad Unidad de datos… | |
| Modificada | Alta (7.5) | 1.6% | — | SAP Kernel | 15/2/2017 | 17/6/2026 | El demonio de SAP Message Server HTTP en SAP KERNEL 7.21-7.49 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída de proceso) a través de múltiples solicitudes msgserver/group?group= con un tamaño manipulado del parámetro de grupo, vulnerabilidad también conocida como SAP… | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | Saplpd | 1/2/2017 | 17/6/2026 | SAPlpd hasta la versión 7400.3.11.33 en SAP GUI 7.40 en Windows tiene una vulnerabilidad de denegación de servicio (caída de servicio) con una cadena larga en el puerto TCP 515. | |
| Modificada | Alta (7.5) | 3.6% | — | SAP Netweaver | 23/1/2017 | 17/6/2026 | La función msp (también conocida como MSPRuntimeInterface) en el componente P4 SERVERCORE en SAP AS JAVA permite a atacantes remotos obtener información sensible del sistema aprovechando una verificación de autorización perdida para la función (1) getInformation, (2) getParameters, (3) getServiceInfo, (4) getStatistic… | |
| Modificada | Media (4.3) | 1.2% | — | SAP Hybris | 31/12/2016 | 17/6/2026 | Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 6.0 permite a atacantes remotos obtener información sensible desencadenando un error y despues leyendo un rastro de pila Java. | |
| Modificada | Media (5.4) | 0.64% | — | SAP Hybris | 31/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en la característica Create Employee en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 5.0.4.11, 5.1.0.x en versiones anteriores a 5.1.0.11, 5.1.1.x en versiones anteriores a 5.1.1.12, 5.2.0.x y 5.3.0.x en vesiones anteriores a 5.3.0.10, 5.4.x en versiones anteriores a… | |
| Modificada | Media (5.4) | 0.64% | — | SAP Hybris | 31/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en la característica Create Catalogue en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 5.2.0.13, 5.3.x en versiones anteriores a 5.3.0.11, 5.4.x en versiones anteriores a 5.4.0.11, 5.5.0.x en versiones anteriores a 5.5.0.10, 5.5.1.x en versiones anteriores a 5.5.1.11,… | |
| Modificada | Media (6.1) | 0.87% | — | SAP Hybris | 31/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en la característica Inbox Search en Hybris Management Console (HMC) en SAP Hybris en versiones anteriores a 6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro itemsperpage. |