Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.9)4.0%—PWC Ace-advanced Business Application Programming10/12/201617/6/2026
PricewaterhouseCoopers (PwC) ACE-ABAP 8.10.304 para SAP Security permite a usuarios remotos autenticados llevar a cabo ataques de inyección ABAP y ejecutar código arbitrario a través de (1) SAPGUI o (2) Internet Communication Framework (ICF) sobre HTTP o HTTPS, como lo demuestra WEBGUI o Report.