Date: 2026-09-08
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie SAP a publié des bulletins de sécurité pour corriger des vulnérabilités affectant ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges, un déni de service, un contournement de la politique de sécurité et une atteinte à la confidentialité et l’intégrité des données.
Produits vulnérables:
- SAP Extended Passport (EPP) Processing : versions - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20
- SAP NetWeaver (Message Server) : versions - KERNEL 9.16, 9.18, 9.19, 9.20
- Sap/cds-mtxs : versions <=1.18.3, <=2.7.6, <=3.9.6, <=4.0.2
- SAP NetWeaver (SAP GUI for Java) : version - BC-FES-JAV 8.10
- SAP ABAP Developer Tools : versions - SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920
- SAP Integration Suite : versions: Cloud Integration - Trading Partner Management V2 2.9.2, B2B Integration Factory - Cloud Integration - Trading Partner Management 1.10.0
- SAP NetWeaver Business Client : versions - BC-WD-CLT-BUS 8.00, 8.10
- SAP NetWeaver Application Server pour ABAP et ABAP Platform : versions - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20
- SAP Commerce Cloud (Search et Navigation) : Versions - COM_CLOUD 2211, 2211-JDK21
CVE: CVE-2026-44756, CVE-2026-58240, CVE-2026-76969, CVE-2026-66768, CVE-2026-58243, CVE-2026-76958, CVE-2026-76958, CVE-2026-76967, CVE-2026-2332