Le 12 mai 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans les produits SAP. (cert.ssi.gouv.fr) Ces vulnérabilités affectent notamment les versions SAP_BASIS 740 à 816 de l’Application Server ABAP pour NetWeaver et la plateforme ABAP. Les risques identifiés incluent l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’exécution de code arbitraire à distance, l’injection de code indirecte à distance (XSS), l’injection de requêtes illégitimes par rebond (CSRF), l’injection SQL et des risques non spécifiés par l’éditeur.
Les vulnérabilités découvertes permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Il est donc recommandé aux utilisateurs concernés de se référer au bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés.
Pour plus de détails, les utilisateurs peuvent consulter le bulletin de sécurité SAP de mai 2026. (cert.ssi.gouv.fr)



