Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)3.8%—SAP Hana5/8/201617/6/2026
La interfaz SQL en SAP HANA en versiones anteriores a Revision 102 no limita el número de intentos de inicio de sesión para el usuario SYSTEM cuando el password_lock_for_system_user no es apoyado o está configurado como "False," lo que facilita a atacantes remotos eludir la autenticación a través de un ataque de…
ModificadaCrítica (9.8)5.5%—SAP Trex5/8/201617/6/2026
SAP TREX 7.10 Revision 63 permite a atacantes remotos escribir a archivos arbitrarios a través de vectores relacionados con RFC-Gateway, también conocido como SAP Security Note 2203591.
ModificadaCrítica (9.8)4.2%—SAP Trex5/8/201617/6/2026
SAP TREX 7.10 Revision 63 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2203591.
ModificadaCrítica (9.8)5.8%—SAP Trex5/8/201617/6/2026
Vulnerabilidad de salto de directorio en SAP TREX 7.10 Revision 63 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados, también conocido como SAP Security Note 2203591.
ModificadaMedia (5.5)0.38%—SAP Hana DB5/8/201617/6/2026
El Extended Application Services (también conocido como XS o XS Engine) en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios locales obtener información sensible de contraseñas a través de vectores relacionados con contraseñas en archivos de registro de seguimiento Web Dispatcher, también conocido como SAP…
ModificadaAlta (8.4)18%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaCrítica (9.8)25%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec…
ModificadaAlta (8.4)18%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.8)53%—Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.3)11%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint…
ModificadaAlta (7.3)21%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection…
ModificadaAlta (8.4)18%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
AnalizadaCrítica (10)18%⚠ Explotación activaSAP Netweaver Application Server Java13/5/201616/6/2026
El Invoker Servlet sobre plataformas SAP NetWeaver Application Server Java, posiblemente en versiones anteriores a 7.3, no requiere autenticación, loq ue permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP o HTTPS, según se ha explotado activamente desde 2013 hasta 2016, también…
ModificadaAlta (7.3)0.96%—SAP Hana14/4/201617/6/2026
El Data Provisioning Agent (también conocido como DP Agent) en SAP HANA no restringe correctamente el acceso a la funcionalidad de servicio, lo que permite a atacantes remotos obtener información sensible, obtener privilegios y llevar a cabo otros ataques no especificados a través de vectores no especificados, también…
ModificadaAlta (7.5)1.3%—SAP Hana14/4/201617/6/2026
El Data Provisioning Agent (también conocido como DP Agent) en SAP HANA permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de vectores no especificados, también conocida como SAP Security Note 2262710.
ModificadaMedia (6.1)1.5%—SAP Java AS14/4/201617/6/2026
Vulnerabilidad de XSS en SAP Manufacturing Integration y Intelligence (también conocido como MII, anteriormente xMII) 15 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de título para…
ModificadaAlta (7.5)2.6%—SAP Netweaver14/4/201617/6/2026
El Enqueue Server en SAP NetWeaver JAVA AS 7.1 hasta la versión 7.4 permite a atacantes remotos causar una denegación de servicio (caída de proceso) a través de una petición manipulada, también conocida como SAP Security Note 2258784.
ModificadaAlta (8.6)5.3%💥 PoCSAP Netweaver14/4/201617/6/2026
Vulnerabilidad de XXE en el componente UDDI en SAP NetWeaver JAVA AS 7.4 permite a atacantes remotos provocar una denegación de servicio (cuelgue del sistema) a través de un DTD manipulado en una petición XML para uddi/api/replication, también conocido como SAP Security Note 2254389.
ModificadaAlta (7.5)7.1%—SAP Application Server Java8/4/201617/6/2026
El Java Startup Framework (también conocido como jstart) en SAP JAVA AS 7.2 hasta la versión 7.4 permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de una petición HTTP manipulada, también conocida como SAP Security Note 2259547.
ModificadaAlta (7.5)6.4%—SAP Java AS8/4/201617/6/2026
Internet Communication Manager (también conocido como ICMAN o ICM) en SAP JAVA AS 7.2 hasta la versión 7.4 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída de proceso) a través de una petición HTTP manipulada, relacionado con la función IctParseCookies, también…
ModificadaAlta (8.8)1.3%—SAP Netweaver Application Server Java8/4/201617/6/2026
El XML Data Archiving Service (XML DAS) en SAP NetWeaver AS Java no comprueba la autorización, lo que permite a usuarios remotos autenticados obtener información sensible, obtener privilegios o posiblemente tener otro impacto no especificado a través de peticiones (1) webcontent/cas/cas_enter.jsp, (2)…
AnalizadaAlta (7.5)47%⚠ Explotación activa💥 ExploitSAP Netweaver Application Server Java7/4/201617/6/2026
Vulnerabilidad de salto de directorio en SAP NetWeaver AS Java 7.1 hasta la versión 7.5 permite a atacantes remotos leer archivos arbitrarios a través de ..\ (punto punto barra invertida) en el parámetro fileName para CrashFileDownloadServlet, también conocida como SAP Security Note 2234971.
ModificadaMedia (6.1)1.6%—SAP Netweaver Application Server Java7/4/201617/6/2026
Vulnerabilidad de XSS en SAP NetWeaver AS Java 7.1 hasta la versión 7.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro navigationTarget para irj/servlet/prt/portal/prteventname/XXX/prtroot/com.sapportals.navigation.testComponent.NavigationURLTester, también…
ModificadaCrítica (9.1)15%💥 ExploitSAP Netweaver Application Server Java7/4/201617/6/2026
Vulnerabilidad de XXE en Configuration Wizard en SAP NetWeaver Java AS 7.1 hasta la versión 7.5 permite a atacantes remotos provocar una denegación de servicio, llevar a cabo ataques SMB Relay o acceder a archivos arbitrarios a través de una petición XML manipulada para…
ModificadaMedia (5.3)2.4%—SAP Netweaver Application Server Java7/4/201617/6/2026
La característica de chat en los servicios Real-Time Collaboration (RTC) 7.3 y 7.4 en SAP NetWeaver Java AS 7.1 hasta la versión 7.5 permite a atacantes remotos obtener información sensible de usuario visitando webdynpro/resources/sap.com/tc~rtc~coll.appl.rtc~wd_chat/Chat#, presionando "Add users" y haciendo una…