Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business One (Job Service) (CVE-2026-0489)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026

Descripción

Debido a la validación insuficiente de la entrada controlada por el usuario en el parámetro de consulta de las URL. SAP Business One Job Service podría permitir a un atacante no autenticado inyectar una entrada especialmente diseñada que, tras la interacción del usuario, podría resultar en una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Este problema tuvo un bajo impacto en la confidencialidad e integridad de la aplicación, sin impacto en la disponibilidad.

Referencias a soluciones, herramientas e información