Angreifer können Business-Software von SAP attackieren und so etwa die volle Kontrolle über Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun Sicherheits-Updates zum Download bereit.

Als kritisch eingestufte Gefahren

Im Beitrag der SAP-Entwickler zum Patchday listet der Softwarehersteller 40 CVE-Nummern zu inzwischen geschlossenen Schwachstellen auf. Davon sind vier Lücken als „kritisch“ eingestuft. So können Angreifer ohne Authentifizierung etwa Commerce Cloud attackieren und aufgrund von nicht ausreichenden Überprüfungen Schadcode ausführen. Diese Schwachstelle (CVE-2026-58231) weist den maximalen CVSS-Score 10 von 10 auf.

Manufacturing Integration and Intelligence ist über zwei Schadcode-Lücken (CVE-2026-44772, CVE-2026-44758) angreifbar. Das erfolgreiche Ausnutzen einer Schwachstelle (CVE-2026-34265) in Application Server ABAP for SAP NetWeaver and ABAP Platform kann zu Abstürzen führen.

Weitere Software-Schwachstellen