Actualización de seguridad de SAP de septiembre de 2026
- SAP Extended Passport (EPP) Processing, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.
- SAP NetWeaver (Message Server), versiones KERNEL 9.16, 9.18, 9.19, 9.20.
- sap/cds-mtxs, versiones 1.18.3, 2.7.6, 3.9.6, 4.0.2 y anteriores.
- SAP NetWeaver (SAP GUI for Java), versión BC-FES-JAV 8.10.
- SAP Integration Suite, versiones Trading Partner Management V2 2.9.2, B2B Integration Factory y Trading Partner Management 1.10.0.
- SAP NetWeaver Business Client, versiones BC-WD-CLT-BUS 8.00, 8.10.
- SAP NetWeaver Application Server for ABAP and ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.
- SAP Commerce Cloud (Search And Navigation), versiones COM_CLOUD 2211, 2211-JDK21.
- SAP Web Dispatcher, Internet Communication Manager and SAP Content Server, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, WEBDISP 7.22_EXT, 7.53, 7.54, 7.77, 7.93, 9.16, CONTSERV 7.53, 7.54, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 9.16, 9.18, 9.19, 9.20.
- SAP S/4HANA (Intercompany Matching and Reconciliation), versiones SAPSCORE 136, S4CORE 104, 105, 106, 107, 108, 109.
- SAP Manufacturing Integration and Intelligence, versiones XMII 15.4, 15.5.
- SAP Commerce Cloud (Search and Navigation), versiones COM_CLOUD 2211, 2211-JDK21.
- SAPUI5 (Frame Options Allowlist), versiones SAP_UI 750, 754, 755, 756, 757, 758, 816, UI_700 200.
- SAP S/4HANA (Finance for Advanced Payment Management), versiones S4CORE 105, 106, 107.
- SAP S/4HANA (Finance for Advanced Payment Management), versión S4CORE 108.
- SAP S/4HANA (Finance for Advanced Payment Management), versiones UIAPFI70 800, 900, 901, 902.
- SAP S/4HANA (Manage Bank Chains app), versiones S4CORE 107, 108, 109.
- SAP NetWeaver and ABAP Platform, versiones SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758.
- SAP Process Integration (SOAP Adapter), versiones MESSAGING 7.50, SAP_XIAF 7.50.
SAP ha publicado su boletín mensual en el que se incluyen 19 vulnerabilidades: 4 de severidad crítica, 4 de severidad alta, 10 de severidad media y 1 de severidad baja. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante explotar vulnerabilidades de Cross-Site Request Forgery (CSRF), control inadecuado de acceso, corrupción de memoria, deserialización insegura, falsificación de solicitudes del lado del servidor (SSRF), falta de comprobación de autenticación, falta de comprobación de autorización, inyección de salto de líneas debido al uso de componentes de Jetty, mala configuración de seguridad debido al uso de Apache Log4j, revelación de credenciales, revelación de información, vulnerabilidad de clickjacking, vulnerabilidad de denegación de servicio, vulnerabilidad de entidades XML externas (XXE) y vulnerabilidad de inyección SQL.
El fabricante recomienda encarecidamente que el cliente visite el portal de soporte y aplique los parches de forma prioritaria para proteger su entorno SAP.
Las vulnerabilidades de severidad crítica son de los siguientes tipos:
- control inadecuado de acceso
- revelación de credenciales
- corrupción de memoria
- falta de comprobación de autenticación
Se han asignado los identificadores CVE-2026-44756, CVE-2026-58240, CVE-2026-76969 y CVE-2026-66768 para las vulnerabilidades de severidad crítica.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-44756 | Crítica | No | SAP |
| CVE-2026-58240 | Crítica | No | SAP |
| CVE-2026-76969 | Crítica | No | SAP |
| CVE-2026-66768 | Crítica | No | SAP |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.