Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.5%—SAP Netweaver RFC SDK12/5/201517/6/2026
SAP NetWeaver RFC SDK permite a atacantes obtener información sensible a través de vectores no especificados, también conocida como la nota de seguridad de SAP 2084037.
ModificadaAlta (7.5)1.4%—SAP Customer Relationship Management12/5/201517/6/2026
Vulnerabilidad de inyección SQL en el Framework Business Rules (CRM-BF-BRF) en SAP CRM permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocida como la nota de seguridad de SAP 2097534.
ModificadaAlta (7.5)2.4%—SAP Customer Relationship Management12/5/201517/6/2026
Vulnerabilidad no especificada en el Framework Business Rules (CRM-BF-BRF) en SAP CRM permite a atacantes ejecutar código arbitrario a través de vectores desconocidos, también conocido como la nota de seguridad de SAP 2097534.
ModificadaBaja (2.1)0.38%—SAP Sybase Unwired Platform Online Data Proxy12/5/201517/6/2026
SAP Sybase Unwired Platform Online Data Proxy permite a usuarios locales obtener nombres de usuarios y contraseñas a través de DataVault, también conocido como la nota de seguridad de SAP 2094830.
ModificadaMedia (5)3.6%—SAP Afaria1/4/201517/6/2026
Desbordamiento de buffer en XcListener en SAP Afaria 7.0.6001.5 permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2132584.
ModificadaMedia (5)2.4%—SAP SQL Anywhere1/4/201517/6/2026
SAP Sybase SQL Anywhere 11 y 16 permite a atacantes remotos causar una denegación de servicio (caída) a través de una solicitud manipulada, también conocido como la mota de seguridad de SAP 2108161.
ModificadaMedia (5)1.1%—SAP Mobile Platform1/4/201517/6/2026
Vulnerabilidad de entidad externa XML en SAP Mobile Platform 3 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125513.
ModificadaMedia (5)2.4%—SAP Netweaver1/4/201517/6/2026
La consola de gestión de SAP en SAP NetWeaver 7.40 permite a atacantes remotos obtener información sensible a través de los parámetros ReadProfile, también conocido como la nota de seguridad de SAP 2091768.
ModificadaAlta (7.5)2.6%—SAP Afaria1/4/201517/6/2026
XcListener en SAP Afaria 7.0.6001.5 no restringe correctamente el acceso, lo que permite a atacantes remotos tener un impacto no especificado a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2134905.
ModificadaMedia (6.5)3.7%—SAP Netweaver1/4/201517/6/2026
Desbordamiento de buffer en la función C_SAPGPARAM en NetWeaver Dispatcher en SAP KERNEL 7.00 (7000.52.12.34966) y 7.40 (7400.12.21.30308) permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, también conocido como la…
ModificadaMedia (6.4)1.2%—SAP Clinical Task TrackerSAP EMR Unwired1/4/201517/6/2026
SAP EMR Unwired (com.sap.mobile.healthcare.emr.v2) y Clinical Task Tracker (com.sap.mobile.healthcare.ctt) no restringe correctamente el acceso, lo que permite a atacantes remotos cambiar las configuraciones backendurl, clientid, ssourl, y infopageurl a través de vectores no especificados, también conocido como la…
ModificadaMedia (5)1.6%—SAP Mobile Platform1/4/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en SAP Mobile Platform permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2125358.
ModificadaMedia (5)2.5%—SAP Netweaver Enterprise Portal1/4/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en XMLValidationComponent en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP 2093966.
ModificadaMedia (5)2.4%—SAP Netweaver Enterprise Portal1/4/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en ReportXmlViewer en SAP NetWeaver Portal 7.31.201109172004 permite a atacantes remotos enviar solicitudes a servidores de intranet a través de XML manipulado, también conocido como la nota de seguridad de SAP Security 2111939.
ModificadaMedia (5)2.3%—SAP Businessobjects Edge27/2/201517/6/2026
El servicio Auditing en SAP BusinessObjects Edge 4.0 permite a atacantes remotos obtener información sensible leyendo un evento de auditoría, vulnerabilidad también conocida como SAP Note 2011395.
ModificadaMedia (5)2.8%—SAP Businessobjects Edge27/2/201517/6/2026
SAP BusinessObjects Edge 4.0 permite a atacantes remotos borrar eventos de auditorias de la cola auditada a través de una operación clearData CORBA, también conocido como SAP Note 2011396.
ModificadaMedia (4.3)1.9%—SAP Hana27/2/201517/6/2026
Múltiples vulnerabilidades de XSS en SAP HANA 73 (1.00.73.00.389160) y HANA Developer Edition 80 (1.00.80.00.391861) permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en (1) ide/core/plugins/editor/templates/trace/hanaTraceDetailService.xsjs o (2)…
ModificadaAlta (7.5)1.3%—SAP Enterprise Resource Planning22/1/201517/6/2026
El portal Dealer en SAP ERP no restringe correctamente el acceso, lo que permite a atacantes remotos obtener información sensible, ganar privilegios y posiblemente tener otro impacto no especificado a través de vectores desconocidos, también conocido como SAP Nota 2000401. NOTA: la fuente de esta información se…
ModificadaAlta (10)2.2%—SAP Hana Extended Application Services22/1/201517/6/2026
Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes.
ModificadaMedia (5)2.2%—SAP Netweaver Abap22/1/201517/6/2026
Vulnerabilidad de entidad externa XML en Extended Computer Aided Test Tool (eCATT) en SAP NetWeaver AS ABAP 7.31 y anteriores permite a atacantes remotos acceder a ficheros arbitrarios a través de una solicitud XML manipulada, relacionado con ECATT_DISPLAY_XMLSTRING_REMOTE, también conocido como SAP Nota 2016638.
ModificadaMedia (6.5)2.4%—SAP Kernel15/1/201517/6/2026
Desbordamiento de buffer en SAP NetWeaver Dispatcher en SAP Kernel 7.00 de 32 bits y 7.40 de 64 bits permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con Spool System, también conocido como SAP Nota…
ModificadaMedia (6.5)2.4%—SAP Kernel15/1/201517/6/2026
Desbordamiento de buffer en SAP NetWeaver Dispatcher en SAP Kernel 7.00 de 32 bits y 7.40 de 64 bits permite a usuarios remotos autenticados causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con el VM ABAP, también conocido como SAP Nota…
ModificadaMedia (4.3)1.8%—SAP Netweaver Business Client FOR Html7/1/201517/6/2026
Múltiples vulnerabilidades de XSS en SAP NetWeaver Business Client (NWBC) para HTML 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) roundtrips, también conocido como SAP Security Note 2051285.
ModificadaAlta (10)4.6%—SAP Businessobjects17/12/201417/6/2026
SAP BusinessObjects Edge 4.1 permite a atacantes remotos obtener la token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y obtener privilegios a través de una llamada CORBA manipulada, también conocido como SAP Note 2039905.
ModificadaAlta (7.5)3.9%—SAP SQL Anywhere11/12/201417/6/2026
Desbordamiento de buffer basado en pila en .NET Data Provider en SAP SQL Anywhere permite a atacantes remotos ejecutar código arbitrario a través de un alias de columna manipulado.