Vulnerabilidad en NW AS Java UME User Mapping de SAP_SE (CVE-2026-0510)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
El User Management Engine (UME) en NetWeaver Servidor de Aplicaciones para Java (NW AS Java) utiliza un algoritmo criptográfico obsoleto para cifrar datos de mapeo de usuarios. Esta debilidad podría permitir a un atacante con acceso de altos privilegios explotar la vulnerabilidad bajo condiciones específicas, lo que podría llevar a la divulgación parcial de información sensible. Esto tiene bajo impacto en la confidencialidad, sin impacto en la integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
3.00
Gravedad 3.x
BAJA



