Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.1% | — | SAP 3D Visual Enterprise ViewerGoogle Sketchup | 22/2/2016 | 17/6/2026 | Múltiples vulnerabilidaes de uso después de liberación de memoria en SAP 3D Visual Enterprise Viewer permite a atacantes remotos ejecutar código arbitrario a través de un documento SketchUp manipulado. NOTA: el producto principalmente afectado podría ser SketchUp. | |
| Modificada | Alta (7.5) | 41% | 💥 Exploit | SAP Netweaver | 16/2/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función GetFileList en el componente SAP Manufacturing Integration and Inteligence (xMII) 15.0 para SAP NetWeaver 7.4 permite a atacantes romotos leer archivos arbitrarios a través de .. (punto punto) en el parametro Path para /Catalog, también conocido como SAP Security… | |
| Analizada | Media (5.3) | 52% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 16/2/2016 | 17/6/2026 | El Universal Worklist Configuration en SAP NetWeaver AS JAVA 7.4 permite a los atacantes remotos obtener información sensible de los usuarios a través de una solicitud HTTP manipulada, también conocida como SAP Security Note 2256846 | |
| Modificada | Media (6.1) | 1.5% | — | SAP Netweaver | 16/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el Java Proxy Runtime ProxyServer servlet en SAP NetWeaver 7.5 permite a atacantes remotos inyectar secuencias de comandos de web o HTML arbitrarios a través de (1) ns o (2) parámetro de interfaz para ProxyServer/register, también conocido como SAP Security Note 2220571. | |
| Analizada | Crítica (9.8) | 72% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 16/2/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servidor UDDI en SAP NetWeaver J2EE Engine 7.40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocida como SAP Security Note 2101079. | |
| Modificada | Crítica (9.3) | 2.3% | — | SAP Hana | 20/1/2016 | 17/6/2026 | El motor XS en SAP HANA permite a atacantes remotos suplantar entradas de archivos de registro de seguimiento y consecuentemente provocar una denegación de servicio (consumo de disco y caída del proceso) a través de una petición HTTP manipulada, relacionado con una función de depuración no especificada, también… | |
| Modificada | Crítica (9.8) | 6.2% | — | SAP Hana | 20/1/2016 | 17/6/2026 | Desbordamiento de buffer en el motor XS (hdbxsengine) en SAP HANA permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario a través de una petición HTTP manipulada, relacionado con JSON, también conocido como SAP Security Note 2241978. | |
| Modificada | Media (6.1) | 1.0% | — | SAP Netweaver | 15/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en SAP NetWeaver 7.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con el (1) Runtime Workbench (RWB) o (2) Pmitest servlet en el Process Monitoring Infrastructure (PMI), vulnerabilidad también también conocida… | |
| Modificada | Media (5.3) | 6.5% | 💥 Exploit | SAP Netweaver | 15/1/2016 | 17/6/2026 | El User Management Engine (UME) en SAP NetWeaver 7.4 permite a atacantes descifrar datos no especificados a través de vectores desconocidos, también conocido como SAP Security Note 2191290. | |
| Modificada | Crítica (9.1) | 2.1% | — | SAP Afaria | 8/1/2016 | 17/6/2026 | SAP Afaria 7.0.6001.5 permite a atacantes remotos eludir las comprobaciones de autorización y limpiar o bloquear dispositivos móviles a través de una petición manipulada, relacionada con "Insecure signature", también conocida como SAP Security Note 2134905. | |
| Modificada | Alta (7.5) | 1.4% | — | SAP Mobile Platform | 17/12/2015 | 17/6/2026 | Los servlets SysAdminWebTool en SAP Mobile Platform permiten a atacantes remotos eludir la autenticación y obtener información sensible, obtener privilegios o tener otro impacto no especificado a través de vectores desconocidos, también conocidos como SAP Security Note 2227855. | |
| Modificada | Alta (7.8) | 3.0% | — | SAP Plant Connectivity | 24/11/2015 | 17/6/2026 | El agente PCo en SAP Plant Connectivity (PCo) permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de agente) a través de peticiones xMII manipuladas, también conocida como SAP Security Note 2238619. | |
| Modificada | Media (5) | 0.97% | — | SAP Manufacturing Integration AND Intelligence | 24/11/2015 | 17/6/2026 | SAP Manufacturing Integration and Intelligence (también conocida como MII, anteriormente xMII), utiliza un cifrado débil (Base64 y DES),lo que permite a atacantes llevar a cabo ataques de bajada de versión y descifrar contraseñas a través de vectores no especificados, también conocida como SAP Security Note 2240274. | |
| Modificada | Alta (7.5) | 3.4% | — | SAP Hana | 10/11/2015 | 17/6/2026 | La interfaz SQL en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados relacionados con 'SQL Login,' también conocida como SAP Security Note 2197428. | |
| Modificada | Alta (7.5) | 3.7% | — | SAP Hana | 10/11/2015 | 17/6/2026 | Extended Application Services (también conocido como XS o XS Engine) en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados relacionados con 'HTTP Login,' también conocida como SAP Security Note 2197397. | |
| Modificada | Media (4) | 1.6% | — | SAP Hana | 10/11/2015 | 17/6/2026 | SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria y caída de indexserver) a través de vectores no especificados en el procedimiento EXECUTE_SEARCH_RULE_SET almacenado, también conocida como SAP Security Note 2175928. | |
| Modificada | Media (5) | 1.8% | — | SAP Hana | 10/11/2015 | 17/6/2026 | el servicio Web Dispatcher en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a atacantes remotos leer archivos web dispatcher y security trace y posiblemente obtener contraseñas a través de vectores no especificados, también conocida como SAP Security Note 2148854. | |
| Modificada | Alta (10) | 6.5% | — | SAP Hana | 10/11/2015 | 17/6/2026 | SAP HANA Database 1.00 SPS10 y anteriores no requiere autenticación, lo que permite a atacantes remotos ejecutar código arbitrario o tener otro impacto no especificado a través de un paquete TrexNet al método (1) fcopydir, (2) fmkdir, (3) frmdir, (4) getenv, (5) dumpenv, (6) fcopy, (7) fput, (8) fdel, (9) fmove, (10)… | |
| Modificada | Media (6.8) | 4.1% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) U3D, (2) LWO, (3) JPEG2000 o (4) FBX, también conocido como vulnerabilidades 'Out-Of-Bounds Indexing'. | |
| Modificada | Media (6.8) | 3.3% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un documento Filmbox manipulado, lo que desencadena corrupción de memoria. | |
| Modificada | Media (6.8) | 3.6% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) 3DM o (2) Flic Animation | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | SAP Hana | 27/10/2015 | 17/6/2026 | El servidor index (hdbindexserver) en SAP HANA 1.00.095 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de una petición HTTP, también conocida como SAP Security Note 2197428. | |
| Modificada | Alta (10) | 3.6% | — | SAP BusinessobjectsSAP Businessobjects EdgeSAP Businessobjects XI | 15/10/2015 | 17/6/2026 | SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0 y BusinessObjects XI (BOXI) 3.1 R3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de limite y caída del receptor) a través de un paquete GIOP manipulado, también conocido como SAP Security Note 2001108. | |
| Modificada | Media (6.5) | 1.5% | — | SAP Hana | 15/10/2015 | 17/6/2026 | Inyección eval en test-net.xsjs en el Web-based Development Workbench en SAP HANA Developer Edition DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados ejecutar código XSJS arbitrario a través de vectores no especificados, también conocida como SAP Security Note 2153892. | |
| Modificada | Baja (3.5) | 0.95% | — | SAP Hana | 15/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en la creación de usuario en el Web-based Development Workbench en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario, también conocida como SAP Security Note 2153898. |