Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | SAP Solution Manager | 19/12/2016 | 17/6/2026 | Webdynpro en SAP Solman 7.1 hasta la versión 7.31 permite a atacantes remotos obtener información sensible a través de la petición webdynpro/dispatcher/sap.com/caf~eu~gp~example~timeoff~wd, vulnerabilidad también conocida como SAP Security Note 2344524. | |
| Modificada | Media (4.7) | 0.28% | — | SAP Download Manager | 14/12/2016 | 17/6/2026 | SAP Download Manager 2.1.142 y versiones anteriores genera una clave de cifrado para un espacio de clave pequeño en sistemas Windows y Mac, lo que permite a atacantes dependientes del contexto obtener información de configuración sensible aprovechando el conocimiento de la clave de codificación en el programa del… | |
| Modificada | Media (4.7) | 0.29% | — | SAP Download Manager | 14/12/2016 | 17/6/2026 | SAP Download Manager 2.1.142 y versiones anteriores usan una clave de cifrado codificada para proteger información almacenada, lo que permite a atacantes dependientes del contexto obtener información de configuración sensible aprovechando el conocimiento de esta clave, vulnerabilidad también conocida como SAP Security… | |
| Analizada | Media (6.5) | 24% | ⚠ Explotación activa | SAP Netweaver Application Server Java | 23/11/2016 | 17/6/2026 | BC-BMT-BPM-DSK en SAP NetWeaver AS JAVA 7.5 permite a usuarios remotos autenticados llevar a cabo ataques XML External Entity (XXE) a través de la URI sap.com~tc~bpem~him~uwlconn~provider~web/bpemuwlconn, vulnerabilidad también conocida como SAP Security Note 2296909. | |
| Modificada | Alta (7.5) | 4.0% | — | SAP Netweaver Application Server Java | 23/11/2016 | 17/6/2026 | SAP NetWeaver AS JAVA 7.4 permite a atacantes remotos provocar una denegación de servicio (excepción de puntero nulo e interrupción de icman) a través de una petición HTTPS a la URI sap.com~P4TunnelingApp!web/myServlet, vulnerabilidad también conocida como SAP Security Note 2313835. | |
| Modificada | Media (5.5) | 0.85% | — | Systemd Project SystemdNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+5 | 13/10/2016 | 17/6/2026 | La función manager_dispatch_notify_fd en systemd permite a usuarios locales provocar una denegación de servicio (colgado de sistema) a través de un mensaje de longitud cero recibido sobre una notificación de encaje, lo que provoca que se devuelva un error y que el controlador de notificación se desactive. | |
| Modificada | Baja (3.3) | 0.35% | — | SAP Netweaver | 13/10/2016 | 17/6/2026 | SAP Netweaver 7.40 registra incorrectamente eventos (1) DUI y (2) DUJ en el SAP Security Audit Log como no críticos, lo que podría permitir a usuarios locales ocultar intentos rechazados de ejecutar la rellamada a la función RFC aprovechando el filtrado de eventos no críticos en informes de auditoria de análisis,… | |
| Modificada | Media (6.5) | 0.96% | — | Sapcryptolib | 13/10/2016 | 17/6/2026 | El algoritmo de implementación DSA en SAP SAPCRYPTOLIB 5.555.38 no comprueba adecuadamente las firmas, lo que permite a usuarios remotos autenticados imitar usuarios arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Note 2223008. | |
| Modificada | Alta (7.8) | 0.32% | — | Sapconsole | 13/10/2016 | 17/6/2026 | SAP Console (también conocida como SAPConsole) 7.30 permite a usuarios locales descubrir credenciales de acceso SAP Server leyendo el registro de Windows, vulnerabilidad también conocida como SAP Security Note 2121461. | |
| Modificada | Media (5.5) | 0.50% | — | SAP SLD Registration | 13/10/2016 | 17/6/2026 | SAP SLD Registration Program (también conocido como SLDREG) permite a usuarios locales provocar una denegación de servicio (corrupción de memoria y finalización de proceso) a través de un parámetro HOST manipulado, vulnerabilidad también conocida como SAP Security Note 2125623. | |
| Modificada | Alta (7.5) | 2.4% | — | SAP Netweaver | 13/10/2016 | 17/6/2026 | SAP Netweaver 7.4 permite a usuarios remotos autenticados eludir una lista de control de acceso Unified Connectivity (UCON) intencionada y ejecutar Remote Function Modules (RFM) arbitrarios aprovechando una conexión creada por una ejecución anterior de un RFM anónimo incluido en una Communication Assembly,… | |
| Modificada | Crítica (9.1) | 3.3% | — | SAP Netweaver | 5/10/2016 | 17/6/2026 | Las funciones (1) SCTC_REFRESH_EXPORT_TAB_COMP, (2) SCTC_REFRESH_CHECK_ENV y (3) SCTC_TMS_MAINTAIN_ALOG en el subpaquete SCTC en SAP Netweaver 7.40 SP 12 permiten a usuarios remotos autenticados con ciertos permisos ejecutar comandos arbitrarios a través de vectores relacionados con una sentencia CALL 'SYSTEM',… | |
| Modificada | Alta (7.5) | 1.4% | — | SAP NetweaverSAP ABASAP Basis | 5/10/2016 | 17/6/2026 | Los componentes (1) SAP_BASIS y (2) SAP_ABA 7.00 SP Level 0031 en SAP NetWeaver 2004s podría permitir a atacantes remotos suplantar direcciones IP escritas en el Security Audit Log a través de vectores relacionados con el entorno de red, vulnerabilidad también conocida como SAP Security Note 2190621. | |
| Modificada | Media (5.3) | 2.0% | — | SAP Trex | 27/9/2016 | 17/6/2026 | El NameServer in SAP TREX 7.10 Revision 63 permite a atacantes remotos obtener información TNS sensible a través de una consulta no especificada, vulnerabilidad también conocida como SAP Security Note 2234226. | |
| Modificada | Crítica (9.8) | 4.7% | — | SAP Trex | 27/9/2016 | 17/6/2026 | Una función no especificada en SAP TREX 7.10 Revision 63 permite a atacantes remotos ejecutar comandos SO arbitrarios a través de vectores desconocidos, vulnerabilidad también conocida como SAP Security Note 2203591. | |
| Modificada | Alta (7.5) | 2.9% | — | SAP Hana | 26/9/2016 | 17/6/2026 | SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos inyectar campos de seguimiento de auditoria arbitrarios en el SYSLOG a través de vectores relacionados con el protocolo SQL, también conocida como SAP Security Note 2197459. | |
| Modificada | Media (4.3) | 1.5% | — | SAP Hana DB | 26/9/2016 | 17/6/2026 | SAP HANA DB 1.00.091.00.1418659308 permite a atacantes remotos obtener información de topología sensible a través de una petición HTTP no especificada, también conocida como SAP Security Note 2176128. | |
| Modificada | Alta (8.1) | 7.2% | — | HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+11 | 22/8/2016 | 17/6/2026 | HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,… | |
| Modificada | Media (5.8) | 1.0% | 💥 Exploit | Sapcar Archive Tool | 13/8/2016 | 17/6/2026 | SAP SAPCAR permite a usuarios locales cambiar los permisos de archivos arbitrarios y consecuentemente obtener privilegios a través de un ataque de enlace duro en archivos extraídos de un archivo, posiblemente relacionado con SAP Security Note 2327384. | |
| Modificada | Media (5.5) | 3.0% | 💥 Exploit | Sapcar | 13/8/2016 | 17/6/2026 | SAP SAPCAR no comprueba el valor de retorno de operaciones de archivos cuando se extraen archivos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del programa) a través de un nombre de archivo inválido en un archivo histórico, también conocido como SAP Security Note 2312905. | |
| Modificada | Crítica (9.8) | 2.9% | — | SAP Hana | 5/8/2016 | 17/6/2026 | La característica del contenedor de base de datos de múltiples usuarios en SAP HANA no encripta adecuadamente las comunicaciones, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como… | |
| Modificada | Media (5.5) | 0.52% | — | SAP Hana Sps09 | 5/8/2016 | 17/6/2026 | SAP HANA SPS09 1.00.091.00.14186593 permite a usuarios locales obtener información sensible aprovechando la declaración EXPORT para exportar archivos, también conocido como SAP Security Note 2252941. | |
| Modificada | Alta (7.5) | 4.3% | — | SAP Hana | 5/8/2016 | 17/6/2026 | SAP HANA DB 1.00.73.00.389160 permite a atacantes remotos provocar una denegación de servicio (terminación de proceso) o ejecutar código arbitrario a través de vectores relacionados con una declaración IMPORT, también conocido como SAP Security Note 2233136. | |
| Modificada | Crítica (9.8) | 4.5% | — | SAP Trex | 5/8/2016 | 17/6/2026 | Una interface no especificada en SAP TREX 7.10 Revision 63 permite a atacantes remotos ejecutar comandos OS arbitrarios con privilegios SIDadm a través de vectores no especificados, también conocido como SAP Security Note 2234226. | |
| Modificada | Media (5.3) | 1.5% | — | SAP Hana DB | 5/8/2016 | 17/6/2026 | La interfaz SQL en SAP HANA DB 1.00.091.00.1418659308 muestra diferentes mensajes de error para intentos de inicio de sesión fallidos dependiendo de si existe el nombre de usuario y está bloqueado cuando la opción detailed_error_on_connect no está apoyada o está configurada como "falsa", lo que permite a atacantes… |