Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.6% | — | SAP Governance Risk AND Compliance | 19/11/2014 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en SAP Governance, Risk, and Compliance(GRC), permiten a usuarios remotos autenticados ganar privilegios y ejecutar programas arbitrarios a través de una solicitud (1) RFC o (2) SOAP-RFC manipulada. | |
| Modificada | Media (6.5) | 1.7% | 💥 Exploit | Classapps Selectsurvey.net | 6/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en ClassApps SelectSurvey.NET anterior a 4.125.002 permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SurveyID en survey/ReviewReadOnlySurvey.aspx o (2) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del… | |
| Modificada | Alta (10) | 5.5% | — | SAP Customer Relationship Management | 6/11/2014 | 17/6/2026 | El módulo SAP Promotion Guidelines (CRM-MKT-MPL-TPM-PPG) para SAP CRM permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Contract Accounting | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP Contract Accounting permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.93% | — | SAP Hana Web-based Development Workbench | 6/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en SAP HANA Web-based Development Workbench permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | SAP Business Intelligence Development Workbench | 6/11/2014 | 17/6/2026 | El componente User & Server configuration, InfoView refresh, user rights (BI-BIP-ADM) en SAP Business Intellignece permite a atacantes remotos obtener detalles de eventos de auditorias a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | SAP Business Intelligence Development Workbench | 6/11/2014 | 17/6/2026 | SAP Business Intelligence Development Workbench permite a atacantes remotos obtener información sensible mediante la lectura de ficheros no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Environment Health AND Safety | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente Product Safety (EHS-SAF) en SAP Environment, Health, and Safety Management permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Netweaver Business Warehouse | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Data Basis (BW-WHM-DBA) en SAP NetWeaver Business Warehouse permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | SAP Payroll Process | 6/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Payroll Process permite a atacantes remotos causar una denegación de servicio a través de vectores relacionados con el manejo de sesiones. | |
| Modificada | Alta (10) | 2.8% | — | SAP Customer Relationship Management Internet Sales | 6/11/2014 | 17/6/2026 | El módulo SAP CRM Internet Sales permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.44% | — | SAP Document Management Services | 6/11/2014 | 17/6/2026 | SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.9% | — | SAP Environment Health AND Safety | 6/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP Environment, Health, and Safety permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 10% | 💥 Exploit | SAP Netweaver | 6/11/2014 | 17/6/2026 | El servidor Standalone Enqueue en SAP Netweaver 7.20, 7.01, y anteriores permite a atacantes remotos causar una denegación de servicio (recursión sin control y caída) a través de un nivel de traza con un comodín en la pauta de traza (Trace Pattern). | |
| Modificada | Media (5) | 2.1% | — | SAP Netweaver | 4/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Host Agent, utilizado en SAP NetWeaver 7.02 y 7.3, permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de una solicitud manipulada. | |
| Modificada | Media (5) | 1.9% | — | SAP Netweaver | 4/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Internet Communication Manager (ICM), utilizado en SAP NetWeaver 7.02 y 7.3, permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | SAP Netweaver Java Application Server | 4/11/2014 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en Web Service Navigator en SAP NetWeaver Application Server (AS) Java permite a atacantes remotos acceder a ficheros arbitrarios a través de una solicitud manipulada. | |
| Modificada | Media (5) | 1.6% | — | SAP Network Interface Router | 4/11/2014 | 17/6/2026 | Desbordamiento de enteros en SAP Network Interface Router (SAProuter) 40.4 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de solicitudes manipuladas. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP Hana | 4/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en metadata.xsjs en SAP HANA 1.00.60.379371 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | SAP CommoncryptolibSapcryptolibSapseculibSAP Hana+1 | 4/11/2014 | 17/6/2026 | SAPCRYPTOLIB anterior a 5.555.38, SAPSECULIB, y CommonCryptoLib anterior a 8.4.30, utilizados en SAP NetWeaver AS para ABAP y SAP HANA, permiten a atacantes remotos falsificar firmas Digital Signature Algorithm (DSA) a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Jusapp! | 21/10/2014 | 17/6/2026 | La aplicación para Android JusApp! (también conocido como com.tapatalk.jusappcombrforum) 3.7.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mascov Csapp - Colegio SAN Agustin | 19/10/2014 | 17/6/2026 | La aplicación para Android CSApp - Colegio San Agustin (también conocido como com.goodbarber.csapp) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mytoursapp Revel IN THE Rideau Lakes | 19/10/2014 | 17/6/2026 | La aplicación para Revel in the Rideau Lakes (también conocida como com.mytoursapp.android.app326 ) 1.0.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 2.8% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | Vulnerabilidad XML External Entity (XXE) en polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 permite a atacantes remotos leer archivos arbitrarios a través del parámetro xmlParameter en una petición explorationSpaceUpdate. | |
| Modificada | Media (5) | 1.5% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | La aplicación polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 responde con diferencias en el tiempo dependiendo si una conexión puede hacerse o no, lo que permite a atacantes remotos realizar ataques de escaneo de puertos a través del nombre del equipo y puerto en el parámetro cms. |