- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 198 bản ghi đã phân tích
Tính đến 11/09/2026, SAP_SE ghi nhận 68 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 48 sản phẩm, trong đó 24 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, SAP Business AI Platform (Approuter) là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái SAP_SE, với 11 lỗ hổng, chiếm khoảng 16,18% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-76977Clickjacking vulnerability in SAPUI5(Frame Options Allowlist) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAPUI5(Frame Options Allowlist) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76971Server-Side Request Forgery in SAP Manufacturing Integration and Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76969Credential disclosure in multitenant applications using SAP Cloud Application Programming Model (CAP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Cloud Application Programming Model (CAP) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76968Information Disclosure vulnerability in SAP Web Dispatcher, Internet Communication Manager and SAP Content Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Web Dispatcher, Internet Communication Manager and SAP Content Server | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76967Insecure Deserialization in SAP NetWeaver Business Client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Business Client | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76963Missing Authorization Check in Application Server ABAP of SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver and ABAP platform | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76962Missing Authorization check in SAP S/4HANA (Manage Bank Chains app) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Manage Bank Chains app) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76961Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for Advanced Payment Management) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Finance for Advanced Payment Management) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-76960Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for Advanced Payment Management) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Finance for Advanced Payment Management) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-76959Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for Advanced Payment Management) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Finance for Advanced Payment Management) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76958XML External Entity (XXE) Vulnerability in SAP Integration Suite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Integration Suite | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66768Improper Access Control in SAP NetWeaver (SAP GUI for Java) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver (SAP GUI for Java) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-66767Memory Corruption vulnerability in SAP NetWeaver Application Server for ABAP and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application server for ABAP and ABAP Platform | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58240Missing Authentication check in SAP NetWeaver (Message Server) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver (Message Server) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58234Denial of Service vulnerability in SAP Process Integration (SOAP Adapter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Process Integration (SOAP Adapter) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-44766SQL Injection vulnerability in SAP S/4HANA (Intercompany Matching and Reconciliation) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Intercompany Matching and Reconciliation) | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44756Memory Corruption vulnerability in SAP Extended Passport (EPP) Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Extended Passport (EPP) Processing | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-66766Denial of Service (DoS) in SAP S/4HANA (Manage Supply Protection) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Manage Supply Protection) | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58231Improper Authorization in SAP Commerce Cloud (Data Hub Adapter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Commerce Cloud (Data Hub Adapter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-66779Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66778Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66777Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66776Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66775Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66774Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-66773Server-controlled `__next` URL is not checking cross-origin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOdata | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66772Missing Authorization Check in SAP BusinessObjects Business Intelligence Platform (Admin Tools) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP BusinessObjects Business Intelligence Platform (Admin Tools) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66771Cross Site Scripting (XSS) vulnerability in SAPUI5 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAPUI5 | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66770SQL Injection vulnerability in SAP Social Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Social Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66764Missing Authorization check in SAP S/4 HANA (Reprocess Bank Statement Items) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4 HANA (Reprocess Bank Statement Items) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66763Credentials disclosure in SAP BusinessObjects Business Intelligence Platform (Central Management Server) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP BusinessObjects Business Intelligence Platform (Central Management Server) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66761Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66760Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58248XML External Entity Injection in SAP BusinessObjects Business Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP BusinessObjects Business Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58247Memory Corruption vulnerability in SAP ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP ABAP Platform | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58245Hard-coded Credentials in SAP Advanced Planning and Optimization (Model Mix Planning) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Advanced Planning and Optimization (Model Mix Planning) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-58244Missing Authorization Check in SAP Manufacturing Integration and Intelligence (MII) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58243Privilege Escalation vulnerability in SAP ABAP Developer Tools | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP ABAP Developer Tools | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58241Missing Authorization Check in SAP NetWeaver and ABAP Platform (Change and Transport System - Customer Transport Integration Wizard) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver and ABAP Platform (Change and Transport System - Customer Transport Integration Wizard | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58239Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-58238Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58237Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58236OS Command Injection vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP and ABAP Platform | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58235Use of Vulnerable Third-Party Component in SAP NetWeaver AS Java (Adobe Document Services) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver AS Java (Adobe Document Services) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58230Multiple vulnerabilities in SAP Business AI Platform (Approuter) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business AI Platform (Approuter) | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44765Missing Authorization Check in SAP Manufacturing Integration and Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44764Missing Authorization Check in SAP Manufacturing Integration and Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44763Directory Traversal vulnerability in SAP Manufacturing Integration and Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44762Security Misconfiguration in SAP Data Services Management Console | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Data Services Management Console | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-44758Code Injection vulnerability in Manufacturing Integration and Intelligence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Manufacturing Integration and Intelligence | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40130Memory Corruption vulnerability in SAPSPrint Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAPSPrint Service | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34265Memory Corruption vulnerability in Application Server ABAP for SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver and ABAP platform | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58246Information Disclosure vulnerability in SAP NetWeaver Application Server for ABAP and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server for ABAP | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44767Allowlist Bypass in setThemeRoot() Enables Cross-Origin CSS Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng@ui5/webcomponents-base | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58233Remote Code Execution vulnerability in SAP Change and Transport System Attach Tool (ctsattach) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Change and Transport System Attach Tool (ctsattach) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44771Missing Authorization check in SAP S/4HANA (Draft operation) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (Draft operation) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44770Missing Authorization check in SAP S/4 HANA (Create Single Payment) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4 HANA (Create Single Payment) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44769SQL Injection vulnerability in SAP S/4HANA Project Management (PPM-PRO) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA Project Management (PPM-PRO) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44768Security misconfiguration in SAP CRM (WebClient UI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP CRM (WebClient UI) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44761Insecure Sample Credentials in SAP Commerce Cloud | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Commerce Cloud | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44760Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP (applications based on Business Server Pages) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP (Applications based on Business Server Pages) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44759Cross Site Scripting (XSS) vulnerability in SAP NetWeaver Enterprise Portal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Enterprise Portal | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44753Information Disclosure vulnerability in SAP HANA Extended Application Services classic model (User Self Service) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP HANA Extended Application Services classic model (User Self Service) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-44752Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server Java(Configuration Wizard) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server Java(Configuration Wizard) | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44747Memory Corruption vulnerability in SAP NetWeaver Application Server ABAP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44745Open Redirect vulnerability in SAP Approuter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Approuter | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27690HTTP Request Smuggling in SAP Approuter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Approuter | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0487DLL Hijacking vulnerability in SAProuter on Microsoft Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAProuter on Microsoft Windows | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44757Cross-Site Scripting (XSS) vulnerability in SAP Wily Introscope Enterprise Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Wily Introscope Enterprise Manager | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44755Email Spoofing vulnerability in SAP Business Objects Business Intelligence Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business Objects Business Intelligence Platform | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44754Missing caller identification check-in for ODP Data Replication APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngODP Data Replication APIs | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44751Missing Authorization check in Application Server ABAP of SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver AS ABAP and ABAP Platform | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44750Missing Authorization check in SAP MDG (Review Match Groups Application) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP MDG (Review Match Groups Application) | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44748XML Signature Wrapping in SAML Authentication in SAP NetWeaver AS ABAP and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver AS ABAP and ABAP Platform | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44746Reflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver AS Java (JDBC Test Servlet) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver AS Java (JDBC Test Servlet) | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44744SQL Injection vulnerability in SAP S/4HANA | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44743Security Misconfiguration vulnerability in SAP Business Objects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business Objects | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-40128Directory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server Java (Web Container) | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27671Memory Corruption vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver AS ABAP and ABAP Platform | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-24315Path Traversal Vulnerability in SAP Fiori (launchpad) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Fiori (Launchpad) | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44749Information Disclosure vulnerability in SAP Gateway | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Gateway | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27680CSS Injection vulnerability in SAP NetWeaver Application Server ABAP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-40137Cross-Site Scripting (XSS) vulnerability in Business Server Pages Application (TAF_APPLAUNCHER) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBusiness Server Pages Application (TAF_APPLAUNCHER) | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40136Denial of service (DoS) in SAP Financial Consolidation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Financial Consolidation | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40135OS Command Injection vulnerability in SAP NetWeaver Application Server for ABAP and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application server for ABAP and ABAP Platform | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40134Missing Authorization Check in SAP Incentive and Commission Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Incentive and Commission Management | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40133Missing Authorization check in SAP S/4HANA Condition Maintenance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA Condition Maintenance | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40132Missing Authorization Check in SAP Strategic Enterprise Management (BSP application Balanced Scorecard Wizard) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Strategic Enterprise Management (BSP application Balanced Scorecard Wizard) | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40131SQL Injection vulnerability in SAP HANA Deployment Infrastructure (HDI) deploy library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP HANA Deployment Infrastructure (HDI) deploy library | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-40129Code Injection vulnerability in SAP Application Server ABAP for SAP NetWeaver and ABAP Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Application Server ABAP for SAP NetWeaver and ABAP Platform | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34263Missing authentication check in SAP Commerce cloud configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Commerce cloud configuration | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34260SQL injection vulnerability in SAP S/4HANA (SAP Enterprise Search for ABAP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP S/4HANA (SAP Enterprise Search for ABAP) | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34259OS Command Injection Vulnerability in SAP Forecasting & Replenishment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Forecasting & Replenishment | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34258Content Spoofing vulnerability in SAPUI5 (Search UI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAPUI5 (Search UI) | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27682Reflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP (Applications based on Business Server Pages) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP (Applications based on Business Server Pages) | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0502Cross Site Request Forgery (CSRF) in SAP BusinessObjects Business Intelligence Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP BusinessObjects Business Intelligence Platform | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34264Information Disclosure vulnerability in SAP Human Capital Management for SAP S/4HANA | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Human Capital Management for SAP S/4HANA | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34262Information Disclosure Vulnerability in SAP HANA Cockpit and HANA Database Explorer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP HANA Cockpit and HANA Database Explorer | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34261Missing Authorization check in SAP Business Analytics and SAP Content Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP Business Analytics and SAP Content Management | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34257Open Redirect vulnerability in SAP NetWeaver Application Server ABAP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSAP NetWeaver Application Server ABAP | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan