Report
CVE-2026-0498 Kritisch

SAP S/4HANA – ABAP-/OS-Command-Injection über RFC-Funktionsbaustein

Kennzahlen

CVSS-Basiswert
9.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

SAP S/4HANA (Private Cloud und On-Premise) erlaubt einem Angreifer mit Administratorrechten, eine Schwachstelle in einem über RFC exponierten Funktionsbaustein auszunutzen. Der Fehler ermöglicht das Einschleusen von beliebigem ABAP-Code beziehungsweise Betriebssystembefehlen unter Umgehung wesentlicher Autorisierungsprüfungen. Die Schwachstelle wirkt faktisch wie eine Hintertür und birgt das Risiko einer vollständigen Systemkompromittierung. CVSS-Basiswert: 9.1 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.