CVE-2026-27681
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/04/2026
Última modificación:
14/04/2026
Descripción
*** Pendiente de traducción *** Due to insufficient authorization checks in SAP Business Planning and Consolidation and SAP Business Warehouse, an authenticated user can execute crafted SQL statements to read, modify, and delete database data. This leads to a high impact on the confidentiality, integrity, and availability of the system.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



