Vulnerabilidad en SAP Application Server for ABAP and SAP NetWeaver RFCSDK de SAP_SE (CVE-2026-0507)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
Debido a una vulnerabilidad de inyección de comandos del sistema operativo en SAP Servidor de aplicaciones para ABAP y SAP NetWeaver RFCSDK, un atacante autenticado con acceso administrativo y acceso a la red adyacente podría cargar contenido especialmente diseñado al servidor. Si es procesado por la aplicación, este contenido permite la ejecución de comandos arbitrarios del sistema operativo. La explotación exitosa podría llevar a un compromiso total de la confidencialidad, integridad y disponibilidad del sistema.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



