Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

SAP_SE — Vulnerabilities & Security Advisories 605

Browse all 605 CVE security advisories affecting SAP_SE. AI-powered Chinese analysis, POCs, and references for each vulnerability.

SAP SE operates as a global leader in enterprise application software, primarily providing ERP solutions that manage complex business processes, supply chains, and human resources for large organizations. This extensive attack surface has resulted in 527 recorded CVEs, reflecting the critical nature of its infrastructure. Historically, vulnerabilities within SAP systems frequently involve remote code execution, SQL injection, and cross-site scripting, often stemming from complex integrations and legacy components. Privilege escalation remains a significant concern, allowing unauthorized users to gain administrative access. While SAP maintains rigorous security protocols, past incidents highlight risks associated with default configurations and unpatched middleware. The company actively issues security patches, yet the sheer volume of disclosed flaws underscores the challenges of securing highly interconnected, mission-critical enterprise environments against sophisticated cyber threats.

CVE IDTitleCVSSSeverityPublished
CVE-2026-58231 Improper Authorization in SAP Commerce Cloud (Data Hub Adapter) — SAP Commerce Cloud (Data Hub Adapter)CWE-94 10.0 Critical2026-08-11
CVE-2026-66779 Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP — SAP NetWeaver Application Server ABAPCWE-79 6.3 Medium2026-08-11
CVE-2026-66778 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-644 5.3 Medium2026-08-11
CVE-2026-66777 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-22 5.9 Medium2026-08-11
CVE-2026-66776 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-347 5.9 Medium2026-08-11
CVE-2026-66775 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-352 4.3 Medium2026-08-11
CVE-2026-66774 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-754 3.7 Low2026-08-11
CVE-2026-66773 Server-controlled `__next` URL is not checking cross-origin — OdataCWE-601 5.9 Medium2026-08-11
CVE-2026-66772 Missing Authorization Check in SAP BusinessObjects Business Intelligence Platform (Admin Tools) — SAP BusinessObjects Business Intelligence Platform (Admin Tools)CWE-862 4.3 Medium2026-08-11
CVE-2026-66771 Cross Site Scripting (XSS) vulnerability in SAPUI5 — SAPUI5CWE-79 6.1 Medium2026-08-11
CVE-2026-66770 SQL Injection vulnerability in SAP Social Intelligence — SAP Social IntelligenceCWE-89 6.3 Medium2026-08-11
CVE-2026-66764 Missing Authorization check in SAP S/4 HANA (Reprocess Bank Statement Items) — SAP S/4 HANA (Reprocess Bank Statement Items)CWE-639 4.3 Medium2026-08-11
CVE-2026-66763 Credentials disclosure in SAP BusinessObjects Business Intelligence Platform (Central Management Server) — SAP BusinessObjects Business Intelligence Platform (Central Management Server)CWE-321 7.9 High2026-08-11
CVE-2026-66761 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-770 4.3 Medium2026-08-11
CVE-2026-66760 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-295 6.4 Medium2026-08-11
CVE-2026-58248 XML External Entity Injection in SAP BusinessObjects Business Intelligence — SAP BusinessObjects Business IntelligenceCWE-611 6.5 Medium2026-08-11
CVE-2026-58247 Memory Corruption vulnerability in SAP ABAP Platform — SAP ABAP PlatformCWE-908 5.3 Medium2026-08-11
CVE-2026-58245 Hard-coded Credentials in SAP Advanced Planning and Optimization (Model Mix Planning) — SAP Advanced Planning and Optimization (Model Mix Planning)CWE-798 3.8 Low2026-08-11
CVE-2026-58244 Missing Authorization Check in SAP Manufacturing Integration and Intelligence (MII) — SAP Manufacturing Integration and IntelligenceCWE-862 4.3 Medium2026-08-11
CVE-2026-58243 Privilege Escalation vulnerability in SAP ABAP Developer Tools — SAP ABAP Developer ToolsCWE-862 8.8 High2026-08-11
CVE-2026-58241 Missing Authorization Check in SAP NetWeaver and ABAP Platform (Change and Transport System - Customer Transport Integration Wizard) — SAP NetWeaver and ABAP Platform (Change and Transport System - Customer Transport Integration WizardCWE-862 4.2 Medium2026-08-11
CVE-2026-58239 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-807 3.7 Low2026-08-11
CVE-2026-58238 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-770 5.9 Medium2026-08-11
CVE-2026-58237 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-862 5.9 Medium2026-08-11
CVE-2026-58236 OS Command Injection vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Platform — SAP NetWeaver Application Server ABAP and ABAP PlatformCWE-78 5.5 Medium2026-08-11
CVE-2026-58235 Use of Vulnerable Third-Party Component in SAP NetWeaver AS Java (Adobe Document Services) — SAP NetWeaver AS Java (Adobe Document Services)CWE-1395 6.3 Medium2026-08-11
CVE-2026-58230 Multiple vulnerabilities in SAP Business AI Platform (Approuter) — SAP Business AI Platform (Approuter)CWE-601 7.0 High2026-08-11
CVE-2026-44765 Missing Authorization Check in SAP Manufacturing Integration and Intelligence — SAP Manufacturing Integration and IntelligenceCWE-862 7.3 High2026-08-11
CVE-2026-44764 Missing Authorization Check in SAP Manufacturing Integration and Intelligence — SAP Manufacturing Integration and IntelligenceCWE-862 7.3 High2026-08-11
CVE-2026-44763 Directory Traversal vulnerability in SAP Manufacturing Integration and Intelligence — SAP Manufacturing Integration and IntelligenceCWE-22 7.6 High2026-08-11

This page lists every published CVE security advisory associated with SAP_SE. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.