Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Supplier Relationship Management (SICF Handler in SRM Catalog) de SAP_SE (CVE-2026-0513)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
13/01/2026
Última modificación:
22/01/2026

Descripción

Debido a una Vulnerabilidad de Redirección Abierta en SAP Supplier Relationship Management (controlador SICF en el catálogo SRM), un atacante no autenticado podría elaborar una URL maliciosa que, si es accedida por una víctima, la redirige a un sitio controlado por el atacante. Esto causa bajo impacto en la integridad de la aplicación. La confidencialidad y la disponibilidad no tienen impacto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:supplier_relationship_management:700:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:701:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:702:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:713:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:714:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información