Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—SAP Solution Manager19/12/201617/6/2026
Webdynpro en SAP Solman 7.1 hasta la versión 7.31 permite a atacantes remotos obtener información sensible a través de la petición webdynpro/dispatcher/sap.com/caf~eu~gp~example~timeoff~wd, vulnerabilidad también conocida como SAP Security Note 2344524.
ModificadaMedia (4.7)0.28%—SAP Download Manager14/12/201617/6/2026
SAP Download Manager 2.1.142 y versiones anteriores genera una clave de cifrado para un espacio de clave pequeño en sistemas Windows y Mac, lo que permite a atacantes dependientes del contexto obtener información de configuración sensible aprovechando el conocimiento de la clave de codificación en el programa del…
ModificadaMedia (4.7)0.29%—SAP Download Manager14/12/201617/6/2026
SAP Download Manager 2.1.142 y versiones anteriores usan una clave de cifrado codificada para proteger información almacenada, lo que permite a atacantes dependientes del contexto obtener información de configuración sensible aprovechando el conocimiento de esta clave, vulnerabilidad también conocida como SAP Security…
AnalizadaMedia (6.5)24%⚠ Explotación activaSAP Netweaver Application Server Java23/11/201617/6/2026
BC-BMT-BPM-DSK en SAP NetWeaver AS JAVA 7.5 permite a usuarios remotos autenticados llevar a cabo ataques XML External Entity (XXE) a través de la URI sap.com~tc~bpem~him~uwlconn~provider~web/bpemuwlconn, vulnerabilidad también conocida como SAP Security Note 2296909.
ModificadaAlta (7.5)4.0%—SAP Netweaver Application Server Java23/11/201617/6/2026
SAP NetWeaver AS JAVA 7.4 permite a atacantes remotos provocar una denegación de servicio (excepción de puntero nulo e interrupción de icman) a través de una petición HTTPS a la URI sap.com~P4TunnelingApp!web/myServlet, vulnerabilidad también conocida como SAP Security Note 2313835.
ModificadaMedia (5.5)0.85%—Systemd Project SystemdNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+513/10/201617/6/2026
La función manager_dispatch_notify_fd en systemd permite a usuarios locales provocar una denegación de servicio (colgado de sistema) a través de un mensaje de longitud cero recibido sobre una notificación de encaje, lo que provoca que se devuelva un error y que el controlador de notificación se desactive.
ModificadaBaja (3.3)0.35%—SAP Netweaver13/10/201617/6/2026
SAP Netweaver 7.40 registra incorrectamente eventos (1) DUI y (2) DUJ en el SAP Security Audit Log como no críticos, lo que podría permitir a usuarios locales ocultar intentos rechazados de ejecutar la rellamada a la función RFC aprovechando el filtrado de eventos no críticos en informes de auditoria de análisis,…
ModificadaMedia (6.5)0.96%—Sapcryptolib13/10/201617/6/2026
El algoritmo de implementación DSA en SAP SAPCRYPTOLIB 5.555.38 no comprueba adecuadamente las firmas, lo que permite a usuarios remotos autenticados imitar usuarios arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Note 2223008.
ModificadaAlta (7.8)0.32%—Sapconsole13/10/201617/6/2026
SAP Console (también conocida como SAPConsole) 7.30 permite a usuarios locales descubrir credenciales de acceso SAP Server leyendo el registro de Windows, vulnerabilidad también conocida como SAP Security Note 2121461.
ModificadaMedia (5.5)0.50%—SAP SLD Registration13/10/201617/6/2026
SAP SLD Registration Program (también conocido como SLDREG) permite a usuarios locales provocar una denegación de servicio (corrupción de memoria y finalización de proceso) a través de un parámetro HOST manipulado, vulnerabilidad también conocida como SAP Security Note 2125623.
ModificadaAlta (7.5)2.4%—SAP Netweaver13/10/201617/6/2026
SAP Netweaver 7.4 permite a usuarios remotos autenticados eludir una lista de control de acceso Unified Connectivity (UCON) intencionada y ejecutar Remote Function Modules (RFM) arbitrarios aprovechando una conexión creada por una ejecución anterior de un RFM anónimo incluido en una Communication Assembly,…
ModificadaCrítica (9.1)3.3%—SAP Netweaver5/10/201617/6/2026
Las funciones (1) SCTC_REFRESH_EXPORT_TAB_COMP, (2) SCTC_REFRESH_CHECK_ENV y (3) SCTC_TMS_MAINTAIN_ALOG en el subpaquete SCTC en SAP Netweaver 7.40 SP 12 permiten a usuarios remotos autenticados con ciertos permisos ejecutar comandos arbitrarios a través de vectores relacionados con una sentencia CALL 'SYSTEM',…
ModificadaAlta (7.5)1.4%—SAP NetweaverSAP ABASAP Basis5/10/201617/6/2026
Los componentes (1) SAP_BASIS y (2) SAP_ABA 7.00 SP Level 0031 en SAP NetWeaver 2004s podría permitir a atacantes remotos suplantar direcciones IP escritas en el Security Audit Log a través de vectores relacionados con el entorno de red, vulnerabilidad también conocida como SAP Security Note 2190621.
ModificadaMedia (5.3)2.0%—SAP Trex27/9/201617/6/2026
El NameServer in SAP TREX 7.10 Revision 63 permite a atacantes remotos obtener información TNS sensible a través de una consulta no especificada, vulnerabilidad también conocida como SAP Security Note 2234226.
ModificadaCrítica (9.8)4.7%—SAP Trex27/9/201617/6/2026
Una función no especificada en SAP TREX 7.10 Revision 63 permite a atacantes remotos ejecutar comandos SO arbitrarios a través de vectores desconocidos, vulnerabilidad también conocida como SAP Security Note 2203591.
ModificadaAlta (7.5)2.9%—SAP Hana26/9/201617/6/2026
SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos inyectar campos de seguimiento de auditoria arbitrarios en el SYSLOG a través de vectores relacionados con el protocolo SQL, también conocida como SAP Security Note 2197459.
ModificadaMedia (4.3)1.5%—SAP Hana DB26/9/201617/6/2026
SAP HANA DB 1.00.091.00.1418659308 permite a atacantes remotos obtener información de topología sensible a través de una petición HTTP no especificada, también conocida como SAP Security Note 2176128.
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
ModificadaMedia (5.8)1.0%💥 ExploitSapcar Archive Tool13/8/201617/6/2026
SAP SAPCAR permite a usuarios locales cambiar los permisos de archivos arbitrarios y consecuentemente obtener privilegios a través de un ataque de enlace duro en archivos extraídos de un archivo, posiblemente relacionado con SAP Security Note 2327384.
ModificadaMedia (5.5)3.0%💥 ExploitSapcar13/8/201617/6/2026
SAP SAPCAR no comprueba el valor de retorno de operaciones de archivos cuando se extraen archivos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del programa) a través de un nombre de archivo inválido en un archivo histórico, también conocido como SAP Security Note 2312905.
ModificadaCrítica (9.8)2.9%—SAP Hana5/8/201617/6/2026
La característica del contenedor de base de datos de múltiples usuarios en SAP HANA no encripta adecuadamente las comunicaciones, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como…
ModificadaMedia (5.5)0.52%—SAP Hana Sps095/8/201617/6/2026
SAP HANA SPS09 1.00.091.00.14186593 permite a usuarios locales obtener información sensible aprovechando la declaración EXPORT para exportar archivos, también conocido como SAP Security Note 2252941.
ModificadaAlta (7.5)4.3%—SAP Hana5/8/201617/6/2026
SAP HANA DB 1.00.73.00.389160 permite a atacantes remotos provocar una denegación de servicio (terminación de proceso) o ejecutar código arbitrario a través de vectores relacionados con una declaración IMPORT, también conocido como SAP Security Note 2233136.
ModificadaCrítica (9.8)4.5%—SAP Trex5/8/201617/6/2026
Una interface no especificada en SAP TREX 7.10 Revision 63 permite a atacantes remotos ejecutar comandos OS arbitrarios con privilegios SIDadm a través de vectores no especificados, también conocido como SAP Security Note 2234226.
ModificadaMedia (5.3)1.5%—SAP Hana DB5/8/201617/6/2026
La interfaz SQL en SAP HANA DB 1.00.091.00.1418659308 muestra diferentes mensajes de error para intentos de inicio de sesión fallidos dependiendo de si existe el nombre de usuario y está bloqueado cuando la opción detailed_error_on_connect no está apoyada o está configurada como "falsa", lo que permite a atacantes…