logo

SAP Security Patch Day Fixes Critical Code Injection Flaw in SAP CRM and S/4HANA

ID: 71ead92a-33c6-587e-b8f8-280c7de3cf67

STIX ID: report--71ead92a-33c6-587e-b8f8-280c7de3cf67

Feed Name: GBHackers

Threat Score
75/100

Date Published: 2026-02-10

Date Updated: 2026-04-22

Author: Divya

...
...

SAP's February 2026 Security Patch Day addresses multiple vulnerabilities across SAP products, highlighting CVE-2026-0488 (code injection, CVSS 9.9) and CVE-2026-0509 (missing authorization check, CVSS 9.6) as critical; organizations are urged to identify affected SAP CRM, S/4HANA Scripting Editor, and NetWeaver AS ABAP deployments, apply patches immediately, and monitor privileged access and scripting/authorization activity for attempted exploitation.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.