Vulnerabilidad en SAP Solution Tools Plug-In (ST-PI) (CVE-2026-24322)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
17/02/2026
Descripción
SAP Solution Tools Plug-In (ST-PI) contiene un módulo de función que no realiza las comprobaciones de autorización necesarias para usuarios autenticados, permitiendo que se divulgue información sensible. Esta vulnerabilidad tiene un alto impacto en la confidencialidad y no afecta a la integridad ni a la disponibilidad.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:solution_tools_plug-in:740:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:solution_tools_plug-in:758:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:solution_tools_plug-in:2008_1_700:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:solution_tools_plug-in:2008_1_710:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



