SAP_SE 厂商相关 623 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SAP SE 是全球领先的企业应用软件供应商,其核心产品涵盖 ERP、CRM 及数据分析平台。历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本,常因复杂集成逻辑或配置缺陷引发。近期关注点包括云环境下的权限管理风险及供应链依赖问题。作为关键基础设施提供商,其系统稳定性与数据完整性对众多大型企业至关重要,需持续强化补丁管理与访问控制机制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76977 | SAP UI5 输入验证错误漏洞 — SAPUI5(Frame Options Allowlist) CWE-1289 | 4.3 | Medium | 2026-09-08 |
| CVE-2026-76971 | SAP Manufacturing Integration and Intelligence 服务端请求伪造漏洞 — SAP Manufacturing Integration and Intelligence CWE-918 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-76969 | SAP Cloud Application Programming Model 信任管理问题漏洞 — SAP Cloud Application Programming Model (CAP) CWE-522 | 9.4 | Critical | 2026-09-08 |
| CVE-2026-76968 | SAP Web Dispatcher, Internet Communication Manager and SAP Content Server 信息泄露漏洞 — SAP Web Dispatcher, Internet Communication Manager and SAP Content Server CWE-497 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-76967 | SAP NetWeaver Business Client 反序列化注入漏洞 — SAP NetWeaver Business Client CWE-502 | 7.8 | High | 2026-09-08 |
| CVE-2026-76963 | SAP NetWeaver and ABAP Platform 授权问题漏洞 — SAP NetWeaver and ABAP Platform CWE-862 | 4.3 | Medium | 2026-09-08 |
| CVE-2026-76962 | SAP S/4HANA 授权问题漏洞 — SAP S/4HANA (Manage Bank Chains app) CWE-862 | 4.3 | Medium | 2026-09-08 |
| CVE-2026-76961 | SAP S/4HANA 跨站请求伪造漏洞 — SAP S/4HANA (Finance for Advanced Payment Management) CWE-352 | 3.5 | Low | 2026-09-08 |
| CVE-2026-76960 | SAP S/4HANA 跨站请求伪造漏洞 — SAP S/4HANA (Finance for Advanced Payment Management) CWE-352 | 3.5 | Low | 2026-09-08 |
| CVE-2026-76959 | SAP S/4HANA 跨站请求伪造漏洞 — SAP S/4HANA (Finance for Advanced Payment Management) CWE-352 | 4.6 | Medium | 2026-09-08 |
| CVE-2026-76958 | SAP Integration Suite 输入验证错误漏洞 — SAP Integration Suite CWE-611 | 8.5 | High | 2026-09-08 |
| CVE-2026-66768 | SAP NetWeaver 输入验证错误漏洞 — SAP NetWeaver (SAP GUI for Java) CWE-807 | 9.0 | Critical | 2026-09-08 |
| CVE-2026-66767 | SAP NetWeaver Application Server for ABAP and ABAP Platform 数字错误漏洞 — SAP NetWeaver Application Server for ABAP and ABAP Platform CWE-191 | 7.7 | High | 2026-09-08 |
| CVE-2026-58240 | SAP NetWeaver 授权问题漏洞 — SAP NetWeaver (Message Server) CWE-308 | 9.8 | Critical | 2026-09-08 |
| CVE-2026-58234 | SAP Process Integration 资源管理错误漏洞 — SAP Process Integration (SOAP Adapter) CWE-776 | 2.2 | Low | 2026-09-08 |
| CVE-2026-44766 | SAP S/4HANA SQL注入漏洞 — SAP S/4HANA (Intercompany Matching and Reconciliation) CWE-89 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-44756 | SAP Extended Passport Protocol 缓冲区错误漏洞 — SAP Extended Passport (EPP) Processing CWE-120 | 10.0 | Critical | 2026-09-08 |
| CVE-2026-66766 | SAP s/4hana 资源管理错误漏洞 — SAP S/4HANA (Manage Supply Protection) CWE-1333 | 7.5 | High | 2026-08-25 |
| CVE-2026-58231 | SAP Commerce Cloud 代码注入漏洞 — SAP Commerce Cloud (Data Hub Adapter) CWE-94 | 10.0 | Critical | 2026-08-11 |
| CVE-2026-66779 | SAP netweaver application server abap 跨站脚本漏洞 — SAP NetWeaver Application Server ABAP CWE-79 | 6.3 | Medium | 2026-08-11 |
| CVE-2026-66778 | SAP Approuter 跨站脚本漏洞 — SAP Business AI Platform (Approuter) CWE-644 | 5.3 | Medium | 2026-08-11 |
| CVE-2026-66777 | SAP Approuter 路径遍历漏洞 — SAP Business AI Platform (Approuter) CWE-22 | 5.9 | Medium | 2026-08-11 |
| CVE-2026-66776 | SAP Approuter 加密问题漏洞 — SAP Business AI Platform (Approuter) CWE-347 | 5.9 | Medium | 2026-08-11 |
| CVE-2026-66775 | SAP Approuter 跨站请求伪造漏洞 — SAP Business AI Platform (Approuter) CWE-352 | 4.3 | Medium | 2026-08-11 |
| CVE-2026-66774 | SAP Approuter 异常处理不当漏洞 — SAP Business AI Platform (Approuter) CWE-754 | 3.7 | Low | 2026-08-11 |
| CVE-2026-66773 | SAP Python OData Client 输入验证错误漏洞 — Odata CWE-601 | 5.9 | Medium | 2026-08-11 |
| CVE-2026-66772 | SAP BusinessObjects Business Intelligence Platform 授权问题漏洞 — SAP BusinessObjects Business Intelligence Platform (Admin Tools) CWE-862 | 4.3 | Medium | 2026-08-11 |
| CVE-2026-66771 | SAPUI5 跨站脚本漏洞 — SAPUI5 CWE-79 | 6.1 | Medium | 2026-08-11 |
| CVE-2026-66770 | SAP Social Intelligence SQL注入漏洞 — SAP Social Intelligence CWE-89 | 6.3 | Medium | 2026-08-11 |
| CVE-2026-66764 | SAP S/4HANA 授权问题漏洞 — SAP S/4 HANA (Reprocess Bank Statement Items) CWE-639 | 4.3 | Medium | 2026-08-11 |
本页汇总了 SAP_SE 厂商截至目前公开的全部 623 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。