Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 3.8% | — | SAP Hana | 5/8/2016 | 17/6/2026 | La interfaz SQL en SAP HANA en versiones anteriores a Revision 102 no limita el número de intentos de inicio de sesión para el usuario SYSTEM cuando el password_lock_for_system_user no es apoyado o está configurado como "False," lo que facilita a atacantes remotos eludir la autenticación a través de un ataque de… | |
| Modificada | Crítica (9.8) | 5.5% | — | SAP Trex | 5/8/2016 | 17/6/2026 | SAP TREX 7.10 Revision 63 permite a atacantes remotos escribir a archivos arbitrarios a través de vectores relacionados con RFC-Gateway, también conocido como SAP Security Note 2203591. | |
| Modificada | Crítica (9.8) | 4.2% | — | SAP Trex | 5/8/2016 | 17/6/2026 | SAP TREX 7.10 Revision 63 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2203591. | |
| Modificada | Crítica (9.8) | 5.8% | — | SAP Trex | 5/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP TREX 7.10 Revision 63 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2203591. | |
| Modificada | Media (5.5) | 0.38% | — | SAP Hana DB | 5/8/2016 | 17/6/2026 | El Extended Application Services (también conocido como XS o XS Engine) en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios locales obtener información sensible de contraseñas a través de vectores relacionados con contraseñas en archivos de registro de seguimiento Web Dispatcher, también conocido como SAP… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.8) | 53% | — | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 11% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 21% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Analizada | Crítica (10) | 18% | ⚠ Explotación activa | SAP Netweaver Application Server Java | 13/5/2016 | 16/6/2026 | El Invoker Servlet sobre plataformas SAP NetWeaver Application Server Java, posiblemente en versiones anteriores a 7.3, no requiere autenticación, loq ue permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP o HTTPS, según se ha explotado activamente desde 2013 hasta 2016, también… | |
| Modificada | Alta (7.3) | 0.96% | — | SAP Hana | 14/4/2016 | 17/6/2026 | El Data Provisioning Agent (también conocido como DP Agent) en SAP HANA no restringe correctamente el acceso a la funcionalidad de servicio, lo que permite a atacantes remotos obtener información sensible, obtener privilegios y llevar a cabo otros ataques no especificados a través de vectores no especificados, también… | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Hana | 14/4/2016 | 17/6/2026 | El Data Provisioning Agent (también conocido como DP Agent) en SAP HANA permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de vectores no especificados, también conocida como SAP Security Note 2262710. | |
| Modificada | Media (6.1) | 1.5% | — | SAP Java AS | 14/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en SAP Manufacturing Integration y Intelligence (también conocido como MII, anteriormente xMII) 15 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de título para… | |
| Modificada | Alta (7.5) | 2.6% | — | SAP Netweaver | 14/4/2016 | 17/6/2026 | El Enqueue Server en SAP NetWeaver JAVA AS 7.1 hasta la versión 7.4 permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una petición manipulada, también conocida como SAP Security Note 2258784. | |
| Modificada | Alta (8.6) | 5.3% | 💥 PoC | SAP Netweaver | 14/4/2016 | 17/6/2026 | Vulnerabilidad de XXE en el componente UDDI en SAP NetWeaver JAVA AS 7.4 permite a atacantes remotos provocar una denegación de servicio (cuelgue del sistema) a través de un DTD manipulado en una petición XML para uddi/api/replication, también conocido como SAP Security Note 2254389. | |
| Modificada | Alta (7.5) | 7.1% | — | SAP Application Server Java | 8/4/2016 | 17/6/2026 | El Java Startup Framework (también conocido como jstart) en SAP JAVA AS 7.2 hasta la versión 7.4 permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de una petición HTTP manipulada, también conocida como SAP Security Note 2259547. | |
| Modificada | Alta (7.5) | 6.4% | — | SAP Java AS | 8/4/2016 | 17/6/2026 | Internet Communication Manager (también conocido como ICMAN o ICM) en SAP JAVA AS 7.2 hasta la versión 7.4 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída de proceso) a través de una petición HTTP manipulada, relacionado con la función IctParseCookies, también… | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Netweaver Application Server Java | 8/4/2016 | 17/6/2026 | El XML Data Archiving Service (XML DAS) en SAP NetWeaver AS Java no comprueba la autorización, lo que permite a usuarios remotos autenticados obtener información sensible, obtener privilegios o posiblemente tener otro impacto no especificado a través de peticiones (1) webcontent/cas/cas_enter.jsp, (2)… | |
| Analizada | Alta (7.5) | 47% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 7/4/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP NetWeaver AS Java 7.1 hasta la versión 7.5 permite a atacantes remotos leer archivos arbitrarios a través de ..\ (punto punto barra invertida) en el parámetro fileName para CrashFileDownloadServlet, también conocida como SAP Security Note 2234971. | |
| Modificada | Media (6.1) | 1.6% | — | SAP Netweaver Application Server Java | 7/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en SAP NetWeaver AS Java 7.1 hasta la versión 7.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro navigationTarget para irj/servlet/prt/portal/prteventname/XXX/prtroot/com.sapportals.navigation.testComponent.NavigationURLTester, también… | |
| Modificada | Crítica (9.1) | 15% | 💥 Exploit | SAP Netweaver Application Server Java | 7/4/2016 | 17/6/2026 | Vulnerabilidad de XXE en Configuration Wizard en SAP NetWeaver Java AS 7.1 hasta la versión 7.5 permite a atacantes remotos provocar una denegación de servicio, llevar a cabo ataques SMB Relay o acceder a archivos arbitrarios a través de una petición XML manipulada para… | |
| Modificada | Media (5.3) | 2.4% | — | SAP Netweaver Application Server Java | 7/4/2016 | 17/6/2026 | La característica de chat en los servicios Real-Time Collaboration (RTC) 7.3 y 7.4 en SAP NetWeaver Java AS 7.1 hasta la versión 7.5 permite a atacantes remotos obtener información sensible de usuario visitando webdynpro/resources/sap.com/tc~rtc~coll.appl.rtc~wd_chat/Chat#, presionando "Add users" y haciendo una… |