Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—SAP Hana15/10/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en el Web-based Development Workbench en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados en la (1) página trace configuration o (2) función getSqlTraceConfiguration,…
ModificadaBaja (3.5)0.96%—SAP Hana15/10/201517/6/2026
Vulnerabilidad de XSS en la eliminación de rol en el Web-based Development Workbench en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de rol, también conocida como SAP Security Note 2153898.
ModificadaMedia (6.5)1.7%—SAP Hana15/10/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en el Web-based Development Workbench en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) remoteSourceName en la función dropCredentials o vectores no especificados en la función (2)…
ModificadaAlta (7.2)0.47%—SAP Hana15/10/201517/6/2026
El cliente hdbsql 1.00.091.00 Build 1418659308-1530 en SAP HANA permite a usuarios locales causar una denegación de servicio (corrupción de memoria) y posiblemente tener otro impácto no especificado a través de vectores desconocidos, también conocido como SAP Security Note 2140700.
ModificadaAlta (7.5)2.2%—SAP Netweaver J2ee Engine18/9/201517/6/2026
Vulnerabilidad de inyección SQL en el módulo de la función BP_FIND_JOBS_WITH_PROGRAM en SAP NetWeaver J2EE Engine 7.40, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.9)1.6%💥 ExploitQemuLinux KernelArista EOSDebian Linux+1531/8/201517/6/2026
Vulnerabilidad en pit_ioport_read en i8254.c en el kernel de Linux en versiones anteriores a 2.6.33 y en QEMU en versiones anteriores a 2.3.1, no distingue entre longitudes de lectura y longitudes de escritura, lo que podría permitir a los usuarios invitados del SO ejecutar código arbitrario en el host del SO…
ModificadaMedia (6.8)1.6%—SAP Mobile Platform24/8/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en la funcionalidad importar aplicación en SAP Mobile Platform 2.3, permite a atacantes remotos leer archivos arbitrarios y posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2152227.
ModificadaMedia (4.3)1.3%—SAP Afaria24/8/201517/6/2026
Vulnerabilidad de XSS en el formulario Client en la página de Device Inspector en SAP Afaria 7, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de datos de nombre de cliente manipulado, también conocido como SAP Security Note 2152669.
ModificadaMedia (6.8)1.6%—SAP Netweaver24/8/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en SAP NetWeaver Portal 7.4, permite a atacantes remotos leer archivos arbitrarios o posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2168485.
ModificadaAlta (9.3)13%—XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+2012/8/201517/6/2026
Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados.
ModificadaAlta (9.3)2.4%—SAP Enterprise Central Component16/7/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en SAP Enterprise Central Component (ECC), permite a usuarios locales obtener privilegios a través de un programa troyano.
ModificadaAlta (7.2)0.53%—SAP Afaria16/7/201517/6/2026
La ventana de cliente en SAP Afaria 7.0.6398.0 utiliza permisos débiles (todo el mundo lee y todo el mundo escribe) para la carpeta de instalación, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano XeService.exe.
ModificadaAlta (7.5)2.9%—SAP Mobile Platform24/6/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform 3 permite a atacantes remotos leer ficheros arbitrarios o posiblemente tener otro impacto no especificado a través de una solicitud XML manipulada, también conocido como la nota de seguridad de SAP 2159601.
ModificadaAlta (7.5)2.6%—SAP Netweaver24/6/201517/6/2026
El (1) Cross-System Tools y (2) Data Transfer Workbench en SAP NetWeaver tienen credenciales codificadas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Notes 2059659 y 2057982.
ModificadaAlta (7.5)1.4%—SAP Afaria2/6/201517/6/2026
SAP Afaria no restringe correctamente el acceso a una funcionalidad no especificada, lo que permite a atacantes remotos obtener información sensible, ganar privilegios o tener otro impacto no especificado a través de vectores desconocidos, nota de seguridad de SAP 2155690.
ModificadaAlta (7.5)1.2%—SAP ASE Database Platform2/6/201517/6/2026
Vulnerabilidad de inyección SQL en SAP ASE Database Platform permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP: 2152278.
ModificadaAlta (7.5)1.2%—SAP Hana Web-based Development Workbench2/6/201517/6/2026
Vulnerabilidad de inyección SQL en SAP HANA Web-based Development Workbench permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2153892.
ModificadaMedia (5)1.8%—SAP Netweaver Abap Application ServerSAP Netweaver Java Application Server2/6/201517/6/2026
SAP ABAP & Java Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificado, también conocido como la nota de seguridad de SAP 2121661.
ModificadaMedia (5)1.3%—SAP Content Server2/6/201517/6/2026
SAP Content Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2127995.
ModificadaAlta (7.5)3.5%—SAP GUISAP MaxdbSAP Netweaver Abap Application ServerSAP Netweaver Java Application Server+22/6/201517/6/2026
Desbordamiento de buffer basado en pila en la implementación LZC decompression (la función CsObjectInt::CsDecomprLZC en vpa106cslzc.cpp) en SAP MaxDB 7.5 y 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, la herramienta de archivos SAPCAR, y otros productos…
ModificadaMedia (5)2.1%—SAP GUISAP MaxdbSAP Netweaver Abap Application ServerSAP Netweaver Java Application Server+22/6/201517/6/2026
La implementación LZH decompression (la función CsObjectInt::BuildHufTree en vpa108csulzh.cpp) en SAP MaxDB 7.5 and 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, la herramienta de archivos SAPCAR, y otros productos permite a atacantes dependientes de…
ModificadaMedia (4)1.2%—SAP Hana29/5/201517/6/2026
SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una declaración IMPORT FROM SQL, también conocido como la nota de seguridad de SAP 2109565.
ModificadaMedia (4)1.2%—SAP Hana29/5/201517/6/2026
La aplicación grant.xsfunc en testApps/grantAccess/ en el motor XS en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados falsificar entradas del registro a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2109818.
ModificadaAlta (7.5)3.1%—SAP Afaria26/5/201517/6/2026
Desbordamiento de buffer en el proceso XComms en SAP Afaria 7.00.6620.2 SP5 permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2153690.
ModificadaAlta (7.5)3.0%—SAP Netweaver Application Server Java26/5/201517/6/2026
Vulnerabilidad de XXE en SAP NetWeaver AS Java 7.4 permite a atacantes remotos enviar peticiones TCP a servidores intranet o posiblemente tener otro impacto no especificado a través de una petición XML a tc~sld~wd~main/Main, relacionado con "CIM UPLOAD", también conocida como SAP Security Note 2090851.