Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2025-31329)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2025
Última modificación:
15/04/2026

Descripción

SAP NetWeaver es afectado por una vulnerabilidad de divulgación de información causada por la inyección de instrucciones maliciosas en la configuración del usuario. Un atacante con privilegios de administrador puede manipular estas instrucciones para que, al acceder a ellas, la víctima exponga información confidencial, como las credenciales del usuario. Estas credenciales pueden utilizarse para obtener acceso no autorizado a sistemas locales o adyacentes. Esto tiene un alto impacto en la confidencialidad, sin efectos significativos en la integridad ni la disponibilidad.

Referencias a soluciones, herramientas e información