Date: 2026-07-14
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie SAP a publié des bulletins de sécurité pour corriger des vulnérabilités affectant ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, une injection de code intersites (XSS), un déni de service, une atteinte à la confidentialité et l’intégrité des données et compromettre un produit vulnérable.
Produits vulnérables:
- SAP NetWeaver Application Server ABAP : versions - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53. 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19, 9.20
- SAP Approuter : versions - SAP Approuter node.js package < 20.10.0
- SAP Commerce Cloud : versions - HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- SAP NetWeaver Application Server Java (Web Container) : version ENGINEAPI 7.50
- SAP Integration Suite (Edge Integration Cell) : versions - SAP Integration Suite (Edge Integration Cell) < 8.43.11
- SAProuter on Microsoft Windows : versions - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, SAP_ROUTER 7.53, 7.54, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.17, 9.18
- SAP NetWeaver Application Server Java(Configuration Wizard) : versions - LMCTC 7.50
- SAP Approuter : versions - SAP Approuter node.js package < 21.2.0
- SAP Commerce Cloud : versions - HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- SAP Change and Transport System Attach Tool (ctsattach) : version CTS_UPLOAD_CLT 1
CVE: CVE-2026-58233, CVE-2026-43515, CVE-2026-41293, CVE-2026-43512, CVE-2026-44745, CVE-2026-44752, CVE-2026-0487, CVE-2026-33454, CVE-2026-40453, CVE-2026-40860, CVE-2026-40128, CVE-2026-44761, CVE-2026-27690, CVE-2026-44747