Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.1%—SAP 3D Visual Enterprise ViewerGoogle Sketchup22/2/201617/6/2026
Múltiples vulnerabilidaes de uso después de liberación de memoria en SAP 3D Visual Enterprise Viewer permite a atacantes remotos ejecutar código arbitrario a través de un documento SketchUp manipulado. NOTA: el producto principalmente afectado podría ser SketchUp.
ModificadaAlta (7.5)41%💥 ExploitSAP Netweaver16/2/201617/6/2026
Vulnerabilidad de salto de directorio en la función GetFileList en el componente SAP Manufacturing Integration and Inteligence (xMII) 15.0 para SAP NetWeaver 7.4 permite a atacantes romotos leer archivos arbitrarios a través de .. (punto punto) en el parametro Path para /Catalog, también conocido como SAP Security…
AnalizadaMedia (5.3)52%⚠ Explotación activa💥 ExploitSAP Netweaver Application Server Java16/2/201617/6/2026
El Universal Worklist Configuration en SAP NetWeaver AS JAVA 7.4 permite a los atacantes remotos obtener información sensible de los usuarios a través de una solicitud HTTP manipulada, también conocida como SAP Security Note 2256846
ModificadaMedia (6.1)1.5%—SAP Netweaver16/2/201617/6/2026
Múltiples vulnerabilidades de XSS en el Java Proxy Runtime ProxyServer servlet en SAP NetWeaver 7.5 permite a atacantes remotos inyectar secuencias de comandos de web o HTML arbitrarios a través de (1) ns o (2) parámetro de interfaz para ProxyServer/register, también conocido como SAP Security Note 2220571.
AnalizadaCrítica (9.8)72%⚠ Explotación activa💥 ExploitSAP Netweaver Application Server Java16/2/201617/6/2026
Vulnerabilidad de inyección SQL en el servidor UDDI en SAP NetWeaver J2EE Engine 7.40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocida como SAP Security Note 2101079.
ModificadaCrítica (9.3)2.3%—SAP Hana20/1/201617/6/2026
El motor XS en SAP HANA permite a atacantes remotos suplantar entradas de archivos de registro de seguimiento y consecuentemente provocar una denegación de servicio (consumo de disco y caída del proceso) a través de una petición HTTP manipulada, relacionado con una función de depuración no especificada, también…
ModificadaCrítica (9.8)6.2%—SAP Hana20/1/201617/6/2026
Desbordamiento de buffer en el motor XS (hdbxsengine) en SAP HANA permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de una petición HTTP manipulada, relacionado con JSON, también conocido como SAP Security Note 2241978.
ModificadaMedia (6.1)1.0%—SAP Netweaver15/1/201617/6/2026
Múltiples vulnerabilidades de XSS en SAP NetWeaver 7.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con el (1) Runtime Workbench (RWB) o (2) Pmitest servlet en el Process Monitoring Infrastructure (PMI), vulnerabilidad también también conocida…
ModificadaMedia (5.3)6.5%💥 ExploitSAP Netweaver15/1/201617/6/2026
El User Management Engine (UME) en SAP NetWeaver 7.4 permite a atacantes descifrar datos no especificados a través de vectores desconocidos, también conocido como SAP Security Note 2191290.
ModificadaCrítica (9.1)2.1%—SAP Afaria8/1/201617/6/2026
SAP Afaria 7.0.6001.5 permite a atacantes remotos eludir las comprobaciones de autorización y limpiar o bloquear dispositivos móviles a través de una petición manipulada, relacionada con "Insecure signature", también conocida como SAP Security Note 2134905.
ModificadaAlta (7.5)1.4%—SAP Mobile Platform17/12/201517/6/2026
Los servlets SysAdminWebTool en SAP Mobile Platform permiten a atacantes remotos eludir la autenticación y obtener información sensible, obtener privilegios o tener otro impacto no especificado a través de vectores desconocidos, también conocidos como SAP Security Note 2227855.
ModificadaAlta (7.8)3.0%—SAP Plant Connectivity24/11/201517/6/2026
El agente PCo en SAP Plant Connectivity (PCo) permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de agente) a través de peticiones xMII manipuladas, también conocida como SAP Security Note 2238619.
ModificadaMedia (5)0.97%—SAP Manufacturing Integration AND Intelligence24/11/201517/6/2026
SAP Manufacturing Integration and Intelligence (también conocida como MII, anteriormente xMII), utiliza un cifrado débil (Base64 y DES),lo que permite a atacantes llevar a cabo ataques de bajada de versión y descifrar contraseñas a través de vectores no especificados, también conocida como SAP Security Note 2240274.
ModificadaAlta (7.5)3.4%—SAP Hana10/11/201517/6/2026
La interfaz SQL en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados relacionados con 'SQL Login,' también conocida como SAP Security Note 2197428.
ModificadaAlta (7.5)3.7%—SAP Hana10/11/201517/6/2026
Extended Application Services (también conocido como XS o XS Engine) en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados relacionados con 'HTTP Login,' también conocida como SAP Security Note 2197397.
ModificadaMedia (4)1.6%—SAP Hana10/11/201517/6/2026
SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y caída de indexserver) a través de vectores no especificados en el procedimiento EXECUTE_SEARCH_RULE_SET almacenado, también conocida como SAP Security Note 2175928.
ModificadaMedia (5)1.8%—SAP Hana10/11/201517/6/2026
el servicio Web Dispatcher en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos leer archivos web dispatcher y security trace y posiblemente obtener contraseñas a través de vectores no especificados, también conocida como SAP Security Note 2148854.
ModificadaAlta (10)6.5%—SAP Hana10/11/201517/6/2026
SAP HANA Database 1.00 SPS10 y anteriores no requiere autenticación, lo que permite a atacantes remotos ejecutar código arbitrario o tener otro impacto no especificado a través de un paquete TrexNet al método (1) fcopydir, (2) fmkdir, (3) frmdir, (4) getenv, (5) dumpenv, (6) fcopy, (7) fput, (8) fdel, (9) fmove, (10)…
ModificadaMedia (6.8)4.1%—SAP 3D Visual Enterprise Viewer30/10/201517/6/2026
SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) U3D, (2) LWO, (3) JPEG2000 o (4) FBX, también conocido como vulnerabilidades 'Out-Of-Bounds Indexing'.
ModificadaMedia (6.8)3.3%—SAP 3D Visual Enterprise Viewer30/10/201517/6/2026
SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un documento Filmbox manipulado, lo que desencadena corrupción de memoria.
ModificadaMedia (6.8)3.6%—SAP 3D Visual Enterprise Viewer30/10/201517/6/2026
Múltiples desbordamientos de buffer en SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) 3DM o (2) Flic Animation
ModificadaAlta (7.5)6.2%💥 ExploitSAP Hana27/10/201517/6/2026
El servidor index (hdbindexserver) en SAP HANA 1.00.095 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una petición HTTP, también conocida como SAP Security Note 2197428.
ModificadaAlta (10)3.6%—SAP BusinessobjectsSAP Businessobjects EdgeSAP Businessobjects XI15/10/201517/6/2026
SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0 y BusinessObjects XI (BOXI) 3.1 R3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de limite y caída del receptor) a través de un paquete GIOP manipulado, también conocido como SAP Security Note 2001108.
ModificadaMedia (6.5)1.5%—SAP Hana15/10/201517/6/2026
Inyección eval en test-net.xsjs en el Web-based Development Workbench en SAP HANA Developer Edition DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados ejecutar código XSJS arbitrario a través de vectores no especificados, también conocida como SAP Security Note 2153892.
ModificadaBaja (3.5)0.95%—SAP Hana15/10/201517/6/2026
Vulnerabilidad de XSS en la creación de usuario en el Web-based Development Workbench en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario, también conocida como SAP Security Note 2153898.