Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | SAP Hana | 15/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Web-based Development Workbench en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados en la (1) página trace configuration o (2) función getSqlTraceConfiguration,… | |
| Modificada | Baja (3.5) | 0.96% | — | SAP Hana | 15/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en la eliminación de rol en el Web-based Development Workbench en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de rol, también conocida como SAP Security Note 2153898. | |
| Modificada | Media (6.5) | 1.7% | — | SAP Hana | 15/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Web-based Development Workbench en SAP HANA DB 1.00.091.00.1418659308 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) remoteSourceName en la función dropCredentials o vectores no especificados en la función (2)… | |
| Modificada | Alta (7.2) | 0.47% | — | SAP Hana | 15/10/2015 | 17/6/2026 | El cliente hdbsql 1.00.091.00 Build 1418659308-1530 en SAP HANA permite a usuarios locales causar una denegación de servicio (corrupción de memoria) y posiblemente tener otro impácto no especificado a través de vectores desconocidos, también conocido como SAP Security Note 2140700. | |
| Modificada | Alta (7.5) | 2.2% | — | SAP Netweaver J2ee Engine | 18/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo de la función BP_FIND_JOBS_WITH_PROGRAM en SAP NetWeaver J2EE Engine 7.40, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.9) | 1.6% | 💥 Exploit | QemuLinux KernelArista EOSDebian Linux+15 | 31/8/2015 | 17/6/2026 | Vulnerabilidad en pit_ioport_read en i8254.c en el kernel de Linux en versiones anteriores a 2.6.33 y en QEMU en versiones anteriores a 2.3.1, no distingue entre longitudes de lectura y longitudes de escritura, lo que podría permitir a los usuarios invitados del SO ejecutar código arbitrario en el host del SO… | |
| Modificada | Media (6.8) | 1.6% | — | SAP Mobile Platform | 24/8/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en la funcionalidad importar aplicación en SAP Mobile Platform 2.3, permite a atacantes remotos leer archivos arbitrarios y posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2152227. | |
| Modificada | Media (4.3) | 1.3% | — | SAP Afaria | 24/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el formulario Client en la página de Device Inspector en SAP Afaria 7, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de datos de nombre de cliente manipulado, también conocido como SAP Security Note 2152669. | |
| Modificada | Media (6.8) | 1.6% | — | SAP Netweaver | 24/8/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en SAP NetWeaver Portal 7.4, permite a atacantes remotos leer archivos arbitrarios o posiblemente tener otro impacto no especificado a través de datos XML manipulados, también conocida como SAP Security Note 2168485. | |
| Modificada | Alta (9.3) | 13% | — | XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+20 | 12/8/2015 | 17/6/2026 | Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.4% | — | SAP Enterprise Central Component | 16/7/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en SAP Enterprise Central Component (ECC), permite a usuarios locales obtener privilegios a través de un programa troyano. | |
| Modificada | Alta (7.2) | 0.53% | — | SAP Afaria | 16/7/2015 | 17/6/2026 | La ventana de cliente en SAP Afaria 7.0.6398.0 utiliza permisos débiles (todo el mundo lee y todo el mundo escribe) para la carpeta de instalación, lo que permite a usuarios locales obtener privilegios a través de un archivo troyano XeService.exe. | |
| Modificada | Alta (7.5) | 2.9% | — | SAP Mobile Platform | 24/6/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform 3 permite a atacantes remotos leer ficheros arbitrarios o posiblemente tener otro impacto no especificado a través de una solicitud XML manipulada, también conocido como la nota de seguridad de SAP 2159601. | |
| Modificada | Alta (7.5) | 2.6% | — | SAP Netweaver | 24/6/2015 | 17/6/2026 | El (1) Cross-System Tools y (2) Data Transfer Workbench en SAP NetWeaver tienen credenciales codificadas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados, vulnerabilidad también conocida como SAP Security Notes 2059659 y 2057982. | |
| Modificada | Alta (7.5) | 1.4% | — | SAP Afaria | 2/6/2015 | 17/6/2026 | SAP Afaria no restringe correctamente el acceso a una funcionalidad no especificada, lo que permite a atacantes remotos obtener información sensible, ganar privilegios o tener otro impacto no especificado a través de vectores desconocidos, nota de seguridad de SAP 2155690. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP ASE Database Platform | 2/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP ASE Database Platform permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP: 2152278. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Hana Web-based Development Workbench | 2/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP HANA Web-based Development Workbench permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2153892. | |
| Modificada | Media (5) | 1.8% | — | SAP Netweaver Abap Application ServerSAP Netweaver Java Application Server | 2/6/2015 | 17/6/2026 | SAP ABAP & Java Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificado, también conocido como la nota de seguridad de SAP 2121661. | |
| Modificada | Media (5) | 1.3% | — | SAP Content Server | 2/6/2015 | 17/6/2026 | SAP Content Server permite a atacantes remotos causar una denegación de servicio (terminación de servicio) a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2127995. | |
| Modificada | Alta (7.5) | 3.5% | — | SAP GUISAP MaxdbSAP Netweaver Abap Application ServerSAP Netweaver Java Application Server+2 | 2/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en la implementación LZC decompression (la función CsObjectInt::CsDecomprLZC en vpa106cslzc.cpp) en SAP MaxDB 7.5 y 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, la herramienta de archivos SAPCAR, y otros productos… | |
| Modificada | Media (5) | 2.1% | — | SAP GUISAP MaxdbSAP Netweaver Abap Application ServerSAP Netweaver Java Application Server+2 | 2/6/2015 | 17/6/2026 | La implementación LZH decompression (la función CsObjectInt::BuildHufTree en vpa108csulzh.cpp) en SAP MaxDB 7.5 and 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, la herramienta de archivos SAPCAR, y otros productos permite a atacantes dependientes de… | |
| Modificada | Media (4) | 1.2% | — | SAP Hana | 29/5/2015 | 17/6/2026 | SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una declaración IMPORT FROM SQL, también conocido como la nota de seguridad de SAP 2109565. | |
| Modificada | Media (4) | 1.2% | — | SAP Hana | 29/5/2015 | 17/6/2026 | La aplicación grant.xsfunc en testApps/grantAccess/ en el motor XS en SAP HANA DB 1.00.73.00.389160 (NewDB100_REL) permite a usuarios remotos autenticados falsificar entradas del registro a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2109818. | |
| Modificada | Alta (7.5) | 3.1% | — | SAP Afaria | 26/5/2015 | 17/6/2026 | Desbordamiento de buffer en el proceso XComms en SAP Afaria 7.00.6620.2 SP5 permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2153690. | |
| Modificada | Alta (7.5) | 3.0% | — | SAP Netweaver Application Server Java | 26/5/2015 | 17/6/2026 | Vulnerabilidad de XXE en SAP NetWeaver AS Java 7.4 permite a atacantes remotos enviar peticiones TCP a servidores intranet o posiblemente tener otro impacto no especificado a través de una petición XML a tc~sld~wd~main/Main, relacionado con "CIM UPLOAD", también conocida como SAP Security Note 2090851. |