Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)3.6%—SAP Governance Risk AND Compliance19/11/201416/6/2026
Múltiples vulnerabilidades sin especificar en SAP Governance, Risk, and Compliance(GRC), permiten a usuarios remotos autenticados ganar privilegios y ejecutar programas arbitrarios a través de una solicitud (1) RFC o (2) SOAP-RFC manipulada.
ModificadaMedia (6.5)1.7%💥 ExploitClassapps Selectsurvey.net6/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en ClassApps SelectSurvey.NET anterior a 4.125.002 permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SurveyID en survey/ReviewReadOnlySurvey.aspx o (2) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del…
ModificadaAlta (10)5.5%—SAP Customer Relationship Management6/11/201417/6/2026
El módulo SAP Promotion Guidelines (CRM-MKT-MPL-TPM-PPG) para SAP CRM permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—SAP Contract Accounting6/11/201417/6/2026
Vulnerabilidad de inyección SQL en SAP Contract Accounting permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.93%—SAP Hana Web-based Development Workbench6/11/201417/6/2026
Vulnerabilidad de XSS en SAP HANA Web-based Development Workbench permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—SAP Business Intelligence Development Workbench6/11/201417/6/2026
El componente User & Server configuration, InfoView refresh, user rights (BI-BIP-ADM) en SAP Business Intellignece permite a atacantes remotos obtener detalles de eventos de auditorias a través de vectores no especificados.
ModificadaMedia (5)1.2%—SAP Business Intelligence Development Workbench6/11/201417/6/2026
SAP Business Intelligence Development Workbench permite a atacantes remotos obtener información sensible mediante la lectura de ficheros no especificados.
ModificadaAlta (7.5)1.3%—SAP Environment Health AND Safety6/11/201417/6/2026
Vulnerabilidad de inyección SQL en el componente Product Safety (EHS-SAF) en SAP Environment, Health, and Safety Management permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—SAP Netweaver Business Warehouse6/11/201417/6/2026
Vulnerabilidad de inyección SQL en Data Basis (BW-WHM-DBA) en SAP NetWeaver Business Warehouse permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)1.3%—SAP Payroll Process6/11/201417/6/2026
Vulnerabilidad no especificada en SAP Payroll Process permite a atacantes remotos causar una denegación de servicio a través de vectores relacionados con el manejo de sesiones.
ModificadaAlta (10)2.8%—SAP Customer Relationship Management Internet Sales6/11/201417/6/2026
El módulo SAP CRM Internet Sales permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.2)0.44%—SAP Document Management Services6/11/201417/6/2026
SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.9%—SAP Environment Health AND Safety6/11/201417/6/2026
Vulnerabilidad de salto de directorio en SAP Environment, Health, and Safety permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (5)10%💥 ExploitSAP Netweaver6/11/201417/6/2026
El servidor Standalone Enqueue en SAP Netweaver 7.20, 7.01, y anteriores permite a atacantes remotos causar una denegación de servicio (recursión sin control y caída) a través de un nivel de traza con un comodín en la pauta de traza (Trace Pattern).
ModificadaMedia (5)2.1%—SAP Netweaver4/11/201417/6/2026
Vulnerabilidad no especificada en SAP Host Agent, utilizado en SAP NetWeaver 7.02 y 7.3, permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de una solicitud manipulada.
ModificadaMedia (5)1.9%—SAP Netweaver4/11/201417/6/2026
Vulnerabilidad no especificada en SAP Internet Communication Manager (ICM), utilizado en SAP NetWeaver 7.02 y 7.3, permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de vectores desconocidos.
ModificadaMedia (4.3)2.2%—SAP Netweaver Java Application Server4/11/201417/6/2026
Vulnerabilidad de entidad externa XML (XXE) en Web Service Navigator en SAP NetWeaver Application Server (AS) Java permite a atacantes remotos acceder a ficheros arbitrarios a través de una solicitud manipulada.
ModificadaMedia (5)1.6%—SAP Network Interface Router4/11/201417/6/2026
Desbordamiento de enteros en SAP Network Interface Router (SAProuter) 40.4 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de solicitudes manipuladas.
ModificadaAlta (7.5)1.3%—SAP Hana4/11/201417/6/2026
Vulnerabilidad de inyección SQL en metadata.xsjs en SAP HANA 1.00.60.379371 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—SAP CommoncryptolibSapcryptolibSapseculibSAP Hana+14/11/201417/6/2026
SAPCRYPTOLIB anterior a 5.555.38, SAPSECULIB, y CommonCryptoLib anterior a 8.4.30, utilizados en SAP NetWeaver AS para ABAP y SAP HANA, permiten a atacantes remotos falsificar firmas Digital Signature Algorithm (DSA) a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Jusapp!21/10/201417/6/2026
La aplicación para Android JusApp! (también conocido como com.tapatalk.jusappcombrforum) 3.7.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mascov Csapp - Colegio SAN Agustin19/10/201417/6/2026
La aplicación para Android CSApp - Colegio San Agustin (también conocido como com.goodbarber.csapp) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mytoursapp Revel IN THE Rideau Lakes19/10/201417/6/2026
La aplicación para Revel in the Rideau Lakes (también conocida como com.mytoursapp.android.app326 ) 1.0.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)2.8%—SAP Businessobjects Explorer16/10/201417/6/2026
Vulnerabilidad XML External Entity (XXE) en polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 permite a atacantes remotos leer archivos arbitrarios a través del parámetro xmlParameter en una petición explorationSpaceUpdate.
ModificadaMedia (5)1.5%—SAP Businessobjects Explorer16/10/201417/6/2026
La aplicación polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 responde con diferencias en el tiempo dependiendo si una conexión puede hacerse o no, lo que permite a atacantes remotos realizar ataques de escaneo de puertos a través del nombre del equipo y puerto en el parámetro cms.