Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits SAP (11 août 2026)

Multiple vulnerabilities across a wide range of SAP products, including ABAP Platform, BusinessObjects, and Commerce Cloud, pose risks such as remote code execution, SQL injection, and privilege escalation. The article references specific CVEs with CVSS scores of 5.5 (CVE-2025-42947) and 7.5 (CVE-2025-58057, CVE-2026-33871), where the Netty library vulnerabilities are fixed in versions 4.1.125/4.2.5 and 4.1.132/4.2.10 respectively. Affected systems are numerous and are specifically those without the latest security patches as detailed in the SAP August 2026 security bulletin.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 11 août 2026 N° CERTFR-2026-AVI-0998 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits SAP Gestion du document Référence CERTFR-2026-AVI-0998 Titre Multiples vulnérabilités dans les produits SAP Date de la première version 11 août 2026 Date de la dernière version 11 août 2026 Source(s) Bulletin de sécurité SAP august-2026 du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Injection SQL (SQLi) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés ABAP Developer Tools versions SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918 et SAP_BASIS 920 sans le dernier correctif de sécurité ABAP Platform versions KRNL64UC 7.53, KERNEL 7.53, 7.54 et 7.77 sans le dernier correctif de sécurité Advanced Planning and Optimization (Model Mix Planning) versions SCMAPO 713, 714, S4CORE 102, 103, 104, S4COREOP 104, 105, 106, 107, 108, 109, SCM 700, 701, 702 et 712 sans le dernier correctif de sécurité AP FICA ODN framework versions SAPSCORE 132, S4CORE 102, 103, 104, 105, 106, 107, 108, FI-CA 606, 616, 617 et 618 sans le dernier correctif de sécurité Business AI Platform (Approuter) version <23.0.0 sans le dernier correctif de sécurité BusinessObjects Business Intelligence Platform (Central Management Server) versions SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920, ENTERPRISE 430, 2025 et 2027 sans le dernier correctif de sécurité BusinessObjects Business Intelligence versions ENTERPRISE 430, 2025, 2027, ENTERPRISECLIENTTOOLS 430, 2025 et 2027 sans le dernier correctif de sécurité Change and Transport System Attach Tool (ctsattach) version CTS_UPLOAD_CLT 1 sans le dernier correctif de sécurité Commerce Cloud (Bouncy Castle Java library) versions COM_CLOUD 2211 et 2211-JDK21 sans le dernier correctif de sécurité Commerce Cloud (Data Hub Adapter) versions COM_CLOUD 2211 et 2211-JDK21 sans le dernier correctif de sécurité Commerce Cloud (Search and Navigation) versions COM_CLOUD 2211 et 2211-JDK21 sans le dernier correctif de sécurité Commerce Cloud and Data Hub (Apache Log4j Core) versions COM_CLOUD 2211, 2211-JDK21 et DHUB_CLOUD 2211 sans le dernier correctif de sécurité Commerce Cloud versions COM_CLOUD 2211, 2211-JDK21, DHUB_CLOUD 2211 et 2211-JDK21 sans le dernier correctif de sécurité Data Services Management Console versions SBOP_DS_MANAGEMENT_CONSOLE 4.3 et 2025 sans le dernier correctif de sécurité Manufacturing Integration and Intelligence versions XMII 15.4, 15.5, MII_ADMIN 15.4 et 15.5 sans le dernier correctif de sécurité NetWeaver and ABAP Platform (Change and Transport System - Customer Transport Integration Wizard versions SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758 et SAP_BASIS 816 sans le dernier correctif de sécurité NetWeaver and ABAP Platform versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18 et 9.19 sans le dernier correctif de sécurité NetWeaver Application Server ABAP and ABAP Platform versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93 et 9.16 sans le dernier correctif de sécurité NetWeaver Application Server ABAP versions SAP_UI 754, 755, 756, 757, 758, 816, EP-FLP 7.50, SAP_BASIS 731 et AJAX-RUNTIME 7.50 sans le dernier correctif de sécurité NetWeaver AS Java (Adobe Document Services) version ADSSAP 7.50 sans le dernier correctif de sécurité S/4 HANA (Reprocess Bank Statement Items) versions S4CORE 104, 105, 106, 107, 108 et 109 sans le dernier correctif de sécurité S/4 HANA (Reprocess Bank Statement Items), BusinessObjects Business Intelligence Platform (Admin Tools) versions S4CORE 104, 105, 106, 107, 108, 109, ENTERPRISE 430 et 2025 sans le dernier correctif de sécurité SAPSPrint Service versions SAPSPRINT 8.00 et 8.10 sans le dernier correctif de sécurité SAPUI5 versions SAP_UI 750, 754, 755, 756, 757, 758, 816 et UI_700 200 sans le dernier correctif de sécurité Social Intelligence versions S4FND 102, 103, 104, 105, 106, 107, 108 et 109 sans le dernier correctif de sécurité Résumé De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité SAP august-2026 du 11 août 2026 https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html Référence CVE CVE-2025-42947 https://www.cve.org/CVERecord?id=CVE-2025-42947 Référence CVE CVE-2025-58057 https://www.cve.org/CVERecord?id=CVE-2025-58057 Référence CVE CVE-2026-33871 https://www.cve.org/CVERecord?id=CVE-2026-33871 Référence CVE CVE-2026-34265 https://www.cve.org/CVERecord?id=CVE-2026-34265 Référence CVE CVE-2026-34480 https://www.cve.org/CVERecord?id=CVE-2026-34480 Référence CVE CVE-2026-40130 https://www.cve.org/CVERecord?id=CVE-2026-40130 Référence CVE CVE-2026-42945 https://www.cve.org/CVERecord?id=CVE-2026-42945 Référence CVE CVE-2026-44758 https://www.cve.org/CVERecord?id=CVE-2026-44758 Référence CVE CVE-2026-44762 https://www.cve.org/CVERecord?id=CVE-2026-44762 Référence CVE CVE-2026-44763 https://www.cve.org/CVERecord?id=CVE-2026-44763 Référence CVE CVE-2026-44764 https://www.cve.org/CVERecord?id=CVE-2026-44764 Référence CVE CVE-2026-44765 https://www.cve.org/CVERecord?id=CVE-2026-44765 Référence CVE CVE-2026-44772 https://www.cve.org/CVERecord?id=CVE-2026-44772 Référence CVE CVE-2026-5598 https://www.cve.org/CVERecord?id=CVE-2026-5598 Référence CVE CVE-2026-58230 https://www.cve.org/CVERecord?id=CVE-2026-58230 Référence CVE CVE-2026-58231 https://www.cve.org/CVERecord?id=CVE-2026-58231 Référence CVE CVE-2026-58233 https://www.cve.org/CVERecord?id=CVE-2026-58233 Référence CVE CVE-2026-58235 https://www.cve.org/CVERecord?id=CVE-2026-58235 Référence CVE CVE-2026-58236 https://www.cve.org/CVERecord?id=CVE-2026-58236 Référence CVE CVE-2026-58237 https://www.cve.org/CVERecord?id=CVE-2026-58237 Référence CVE CVE-2026-58238 https://www.cve.org/CVERecord?id=CVE-2026-58238 Référence CVE CVE-2026-58239 https://www.cve.org/CVERecord?id=CVE-2026-58239 Référence CVE CVE-2026-58241 https://www.cve.org/CVERecord?id=CVE-2026-58241 Référence CVE CVE-2026-58243 https://www.cve.org/CVERecord?id=CVE-2026-58243 Référence CVE CVE-2026-58244 https://www.cve.org/CVERecord?id=CVE-2026-58244 Référence CVE CVE-2026-58245 https://www.cve.org/CVERecord?id=CVE-2026-58245 Référence CVE CVE-2026-58247 https://www.cve.org/CVERecord?id=CVE-2026-58247 Référence CVE CVE-2026-58248 https://www.cve.org/CVERecord?id=CVE-2026-58248 Référence CVE CVE-2026-66760 https://www.cve.org/CVERecord?id=CVE-2026-66760 Référence CVE CVE-2026-66761 https://www.cve.org/CVERecord?id=CVE-2026-66761 Référence CVE CVE-2026-66763 https://www.cve.org/CVERecord?id=CVE-2026-66763 Référence CVE CVE-2026-66764 https://www.cve.org/CVERecord?id=CVE-2026-66764 Référence CVE CVE-2026-66770 https://www.cve.org/CVERecord?id=CVE-2026-66770 Référence CVE CVE-2026-66771 https://www.cve.org/CVERecord?id=CVE-2026-66771 Référence CVE CVE-2026-66772 https://www.cve.org/CVERecord?id=CVE-2026-66772 Référence CVE CVE-2026-66773 https://www.cve.org/CVERecord?id=CVE-2026-66773 Référence CVE CVE-2026-66774 https://www.cve.org/CVERecord?id=CVE-2026-66774 Référence CVE CVE-2026-66775 https://www.cve.org/CVERecord?id=CVE-2026-66775 Référence CVE CVE-2026-66776 https://www.cve.org/CVERecord?id=CVE-2026-66776 Référence CVE CVE-2026-66777 https://www.cve.org/CVERecord?id=CVE-2026-66777 Référence CVE CVE-2026-66778 https://www.cve.org/CVERecord?id=CVE-2026-66778 Référence CVE CVE-2026-66779 https://www.cve.org/CVERecord?id=CVE-2026-66779 Gestion détaillée du document le 11 août 2026 Version initiale

Share this article