Vulnerabilidad en SAP S/4HANA y SAP SCM (CVE-2025-42967)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/07/2025
Última modificación:
15/04/2026
Descripción
La propagación de características de SAP S/4HANA y SAP SCM presenta una vulnerabilidad de ejecución remota de código. Esto permite a un atacante con altos privilegios crear un nuevo informe con su propio código, obteniendo así el control total del sistema SAP afectado, lo que afecta gravemente la confidencialidad, la integridad y la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



