Vulnerabilidad en SAP NetWeaver Application Server ABAP and ABAP Platform de SAP_SE (CVE-2026-0506)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
22/01/2026
Descripción
Debido a una vulnerabilidad por falta de verificación de autorización en el Servidor de Aplicaciones ABAP y la Plataforma ABAP, un atacante autenticado podría hacer un uso indebido de una función RFC para ejecutar rutinas de formulario (FORMs) en el sistema ABAP. La explotación exitosa podría permitir al atacante escribir o modificar datos accesibles a través de FORMs e invocar funcionalidad del sistema expuesta a través de FORMs, resultando en un alto impacto en la integridad y la disponibilidad, mientras que la confidencialidad no se ve afectada.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:netweaver_application_server_abap:700:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:701:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:702:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:731:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:740:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:750:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:751:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:752:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:753:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:754:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:755:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:756:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:757:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:758:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:816:*:*:*:sap_basis:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



