Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.5% | — | SAP Netweaver RFC SDK | 12/5/2015 | 17/6/2026 | SAP NetWeaver RFC SDK permite a atacantes obtener información sensible a través de vectores no especificados, también conocida como la nota de seguridad de SAP 2084037. | |
| Modificada | Alta (7.5) | 1.4% | — | SAP Customer Relationship Management | 12/5/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el Framework Business Rules (CRM-BF-BRF) en SAP CRM permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocida como la nota de seguridad de SAP 2097534. | |
| Modificada | Alta (7.5) | 2.4% | — | SAP Customer Relationship Management | 12/5/2015 | 17/6/2026 | Vulnerabilidad no especificada en el Framework Business Rules (CRM-BF-BRF) en SAP CRM permite a atacantes ejecutar código arbitrario a través de vectores desconocidos, también conocido como la nota de seguridad de SAP 2097534. | |
| Modificada | Baja (2.1) | 0.38% | — | SAP Sybase Unwired Platform Online Data Proxy | 12/5/2015 | 17/6/2026 | SAP Sybase Unwired Platform Online Data Proxy permite a usuarios locales obtener nombres de usuarios y contraseñas a través de DataVault, también conocido como la nota de seguridad de SAP 2094830. | |
| Modificada | Media (5) | 3.6% | — | SAP Afaria | 1/4/2015 | 17/6/2026 | Desbordamiento de buffer en XcListener en SAP Afaria 7.0.6001.5 permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2132584. | |
| Modificada | Media (5) | 2.4% | — | SAP SQL Anywhere | 1/4/2015 | 17/6/2026 | SAP Sybase SQL Anywhere 11 y 16 permite a atacantes remotos causar una denegación de servicio (caída) a través de una solicitud manipulada, también conocido como la mota de seguridad de SAP 2108161. | |
| Modificada | Media (5) | 1.1% | — | SAP Mobile Platform | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML en SAP Mobile Platform 3 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125513. | |
| Modificada | Media (5) | 2.4% | — | SAP Netweaver | 1/4/2015 | 17/6/2026 | La consola de gestión de SAP en SAP NetWeaver 7.40 permite a atacantes remotos obtener información sensible a través de los parámetros ReadProfile, también conocido como la nota de seguridad de SAP 2091768. | |
| Modificada | Alta (7.5) | 2.6% | — | SAP Afaria | 1/4/2015 | 17/6/2026 | XcListener en SAP Afaria 7.0.6001.5 no restringe correctamente el acceso, lo que permite a atacantes remotos tener un impacto no especificado a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2134905. | |
| Modificada | Media (6.5) | 3.7% | — | SAP Netweaver | 1/4/2015 | 17/6/2026 | Desbordamiento de buffer en la función C_SAPGPARAM en NetWeaver Dispatcher en SAP KERNEL 7.00 (7000.52.12.34966) y 7.40 (7400.12.21.30308) permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, también conocido como la… | |
| Modificada | Media (6.4) | 1.2% | — | SAP Clinical Task TrackerSAP EMR Unwired | 1/4/2015 | 17/6/2026 | SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la… | |
| Modificada | Media (5) | 1.6% | — | SAP Mobile Platform | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125358. | |
| Modificada | Media (5) | 2.5% | — | SAP Netweaver Enterprise Portal | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en XMLValidationComponent en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2093966. | |
| Modificada | Media (5) | 2.4% | — | SAP Netweaver Enterprise Portal | 1/4/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en ReportXmlViewer en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP Security 2111939. | |
| Modificada | Media (5) | 2.3% | — | SAP Businessobjects Edge | 27/2/2015 | 17/6/2026 | El servicio Auditing en SAP BusinessObjects Edge 4.0 permite a atacantes remotos obtener información sensible leyendo un evento de auditoría, vulnerabilidad también conocida como SAP Note 2011395. | |
| Modificada | Media (5) | 2.8% | — | SAP Businessobjects Edge | 27/2/2015 | 17/6/2026 | SAP BusinessObjects Edge 4.0 permite a atacantes remotos borrar eventos de auditorias de la cola auditada a través de una operación clearData CORBA, también conocido como SAP Note 2011396. | |
| Modificada | Media (4.3) | 1.9% | — | SAP Hana | 27/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en SAP HANA 73 (1.00.73.00.389160) y HANA Developer Edition 80 (1.00.80.00.391861) permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en (1) ide/core/plugins/editor/templates/trace/hanaTraceDetailService.xsjs o (2)… | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Enterprise Resource Planning | 22/1/2015 | 17/6/2026 | El portal Dealer en SAP ERP no restringe correctamente el acceso, lo que permite a atacantes remotos obtener información sensible, ganar privilegios y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como SAP Nota 2000401. NOTA: la fuente de esta información se… | |
| Modificada | Alta (10) | 2.2% | — | SAP Hana Extended Application Services | 22/1/2015 | 17/6/2026 | Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes. | |
| Modificada | Media (5) | 2.2% | — | SAP Netweaver Abap | 22/1/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML en Extended Computer Aided Test Tool (eCATT) en SAP NetWeaver AS ABAP 7.31 y anteriores permite a atacantes remotos acceder a ficheros arbitrarios a través de una solicitud XML manipulada, relacionado con ECATT_DISPLAY_XMLSTRING_REMOTE, también conocido como SAP Nota 2016638. | |
| Modificada | Media (6.5) | 2.4% | — | SAP Kernel | 15/1/2015 | 17/6/2026 | Desbordamiento de buffer en SAP NetWeaver Dispatcher en SAP Kernel 7.00 de 32 bits y 7.40 de 64 bits permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con Spool System, también conocido como SAP Nota… | |
| Modificada | Media (6.5) | 2.4% | — | SAP Kernel | 15/1/2015 | 17/6/2026 | Desbordamiento de buffer en SAP NetWeaver Dispatcher en SAP Kernel 7.00 de 32 bits y 7.40 de 64 bits permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con el VM ABAP, también conocido como SAP Nota… | |
| Modificada | Media (4.3) | 1.8% | — | SAP Netweaver Business Client FOR Html | 7/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en SAP NetWeaver Business Client (NWBC) para HTML 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) roundtrips, también conocido como SAP Security Note 2051285. | |
| Modificada | Alta (10) | 4.6% | — | SAP Businessobjects | 17/12/2014 | 17/6/2026 | SAP BusinessObjects Edge 4.1 permite a atacantes remotos obtener la token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y obtener privilegios a través de una llamada CORBA manipulada, también conocido como SAP Note 2039905. | |
| Modificada | Alta (7.5) | 3.9% | — | SAP SQL Anywhere | 11/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en .NET Data Provider en SAP SQL Anywhere permite a atacantes remotos ejecutar código arbitrario a través de un alias de columna manipulado. |