Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability_advisories — Avisos de seguridad de Onapsis. https://www.onapsis.com | Kitploit
Herramientas/GitHubGitHub/onapsis/vulnerability_advisories
Análisis de VulnerabilidadesSeguridad WebInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Avisos de seguridad de Onapsis. https://www.onapsis.com

Ver Repositorio
1011hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Avisos de seguridad de Onapsis

Este repositorio contiene avisos de seguridad para vulnerabilidades reportadas por el equipo de Onapsis Research Labs

Resumen de avisos

La siguiente tabla es un resumen de las vulnerabilidades descritas en este repositorio:

ProveedorCVECVSSDescripciónEnlace al informe
SAPCVE-2022-276572.7Vulnerabilidad de Directory Traversal en SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0007.md)
SAPCVE-2022-225475.3Vulnerabilidad de divulgación de información en SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0006.md)
SAPCVE-2022-261018.2Vulnerabilidad de Cross-Site Scripting (XSS) en SAP Fiori launchpadONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md)
SAPCVE-2022-243969.3Falta de comprobación de autenticación en SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0004.md)
SAPCVE-2022-243995.4Vulnerabilidad de Cross-Site Scripting (XSS) en SAP Focused Run (Real User Monitoring)ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md)
SAPCVE-2021-336707.5Denegación de servicio en SAP NetWeaver JAVAONAPSIS-2022-0002
SAPCVE-2021-381628.9HTTP Request Smuggling en SAP Web DispatcherONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - Inyección XSLTONAPSIS-2021-0026
SAPCVE-2021-381777.5Vulnerabilidad de desreferencia de puntero nulo en SAP CommonCryptoLibONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - Open Redirect almacenado anónimoONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - Datos confidenciales expuestos en el cuerpo htmlONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9Vulnerabilidad de corrupción de memoria en el servicio IGS de SAP NetWeaver ABAPONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5Vulnerabilidad de corrupción de memoria en el servicio Gateway de SAP NetWeaver ABAPONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5Vulnerabilidad de corrupción de memoria en el servicio Enqueue de SAP NetWeaver ABAPONAPSIS-2021-0017
SAPCVE-2021-276358.7XXE en SAP JAVA NetWeaver System ConnectionsONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5Vulnerabilidad de corrupción de memoria en el servicio Dispatcher de SAP NetWeaver ABAPONAPSIS-2021-0015
SAPCVE-2020-62079.9Falta de comprobación de autorización en el componente LM-SERVICE de SAP Solution Manager SP 11 PL 2ONAPSIS-2021-0014
SAPCVE-2020-2682910.0Falta de comprobación de autenticación en la comunicación de clúster P2P de SAP NetWeaver AS JAVAONAPSIS-2021-0013
SAPCVE-2021-214809.9La falta de validaciones del lado del servidor en SAP MII conduce a RCEONAPSIS-2021-0012
SAPCVE-2020-268307.6Falta de comprobación de autorización en SolMan End-User Experience MonitoringONAPSIS-2021-0011
SAPCVE-2020-268378.5Exfiltración de archivos y DoS en SolMan End-User Experience MonitoringONAPSIS-2021-0010
SAPCVE-2020-63697.5Credenciales hard-coded en CA Introscope Enterprise ManagerONAPSIS-2021-0009
SAPCVE-2020-636410.0Inyección de comandos del sistema operativo en CA Introscope Enterprise ManagerONAPSIS-2021-0008
SAPCVE-2020-268097.5Exposición de información confidencial a un actor no autorizado en SAP Hybris eCommerceONAPSIS-2021-0007
SAPCVE-2020-268115.3SSRF en el módulo acceleratorservices de SAP Hybris eCommerceONAPSIS-2021-0006
SAPCVE-2020-268363.4Open Redirect en SAP Solution Manager desde Trace AnalysisONAPSIS-2021-0005
SAPCVE-2020-268209.1Ejecución remota de código en SAP Java OSONAPSIS-2021-0004
SAPCVE-2020-628710.0Ejecución no autenticada de tareas de configuración en SAP RECON SAP JAVAONAPSIS-2021-0003
SAPCVE-2020-62347.2Múltiples LPE de root en SAP a través de SAP Host ControlONAPSIS-2021-0002
SAPCVE-2020-620710.0RCE no autenticado en agentes de SAP SMD a través de SAP SolManONAPSIS-2021-0001

Página de reconocimiento de proveedores

  • SAP
Descargar herramienta