Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2025-42968)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
27/10/2025

Descripción

SAP NetWeaver permite que un usuario no administrativo autenticado acceda al módulo de función remota, lo que le otorga acceso a información no confidencial sobre el sistema SAP y el sistema operativo sin necesidad de conocimientos específicos ni condiciones controladas. Esto reduce el impacto en la confidencialidad y no afecta la integridad ni la disponibilidad de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver:700:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:701:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:702:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:710:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:731:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:740:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:750:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:751:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:752:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:753:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:754:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:755:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:756:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:757:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:758:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información