Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NW AS Java UME User Mapping de SAP_SE (CVE-2026-0510)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

El User Management Engine (UME) en NetWeaver Servidor de Aplicaciones para Java (NW AS Java) utiliza un algoritmo criptográfico obsoleto para cifrar datos de mapeo de usuarios. Esta debilidad podría permitir a un atacante con acceso de altos privilegios explotar la vulnerabilidad bajo condiciones específicas, lo que podría llevar a la divulgación parcial de información sensible. Esto tiene bajo impacto en la confidencialidad, sin impacto en la integridad y disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información