Numéro de série : AV26-894
Date : 8 septembre 2026
En date du 8 septembre 2026, SAP_SE est touché par des vulnérabilités dans les produits suivants :
- SAP Extended Passport (EPP) Processing – versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19 et 9.20
- SAP NetWeaver (Message Server) - versions KERNEL 9.16, 9.18, 9.19, et 9.20
- SAP Cloud Application Programming Model (CAP)
- Versions antérieures jusqu'à la version 1.183
- Versions antérieures jusqu'à la version 2.7.6
- Versions antérieures jusqu'à la version 3.9.6
- Versions antérieures jusqu'à la version 4.0.2
- SAP NetWeaver (SAP GUI for Java) - version BC-FES-JAV 8.10
- SAP Integration Suite
- Version Cloud Integration - Trading Partner Management V2 2.9.2,
- Version B2B Integration Factory - Cloud Integration - Trading Partner Management 1.10.0
- SAP NetWeaver Business Client – Versions BC-WD-CLT-BUS 8.00 et 8.10
- SAP NetWeaver Application Server for ABAP and ABAP Platform – versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19 et 9.20
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.