Vulnerabilidad en SAP Supplier Relationship Management (SICF Handler in SRM Catalog) de SAP_SE (CVE-2026-0513)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
13/01/2026
Última modificación:
22/01/2026
Descripción
Debido a una Vulnerabilidad de Redirección Abierta en SAP Supplier Relationship Management (controlador SICF en el catálogo SRM), un atacante no autenticado podría elaborar una URL maliciosa que, si es accedida por una víctima, la redirige a un sitio controlado por el atacante. Esto causa bajo impacto en la integridad de la aplicación. La confidencialidad y la disponibilidad no tienen impacto.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:supplier_relationship_management:700:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:supplier_relationship_management:701:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:supplier_relationship_management:702:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:supplier_relationship_management:713:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:supplier_relationship_management:714:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



