Vulnerabilidad en SAP NetWeaver AS ABAP and ABAP Platform (CVE-2026-44751)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
El servidor de aplicaciones ABAP no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que permite a un atacante ejecutar un comando de generación de informes que podría sobrescribir información perteneciente a otro usuario, resultando en una escalada de privilegios. Esto tiene un alto impacto en la integridad, con bajo impacto en la disponibilidad y ningún impacto en la confidencialidad de la aplicación.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



