Vulnerabilidad en SAP NetWeaver AS ABAP and ABAP Platform (CVE-2026-44748)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
SAP NetWeaver Servidor de Aplicaciones ABAP y Plataforma ABAP permite a un atacante autenticado con privilegios normales obtener un mensaje firmado válido y enviar documentos XML firmados modificados al verificador. Esto puede resultar en la aceptación de información de identidad manipulada, lo que lleva a un acceso no autorizado a datos de usuario sensibles y una posible interrupción del uso normal del sistema. Esto causa un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



