Vulnerabilidad en SAP Fiori (launchpad) (CVE-2026-24315)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
SAP Fiori Launchpad permite a los atacantes crear URL maliciosas que desencadenan llamadas de servicio arbitrarias en el dominio Fiori, esto, cuando es abierto por el usuario, podría comprometer cuentas robando credenciales de usuario. La explotación exitosa requiere que los adversarios posean conocimiento avanzado del sistema, causando bajo impacto en la Confidencialidad e Integridad. La disponibilidad del sistema no es impactada.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA



