SAP Security Patch Day Fixes Critical Code Injection Flaw in SAP CRM and S/4HANA
ID: 71ead92a-33c6-587e-b8f8-280c7de3cf67
STIX ID: report--71ead92a-33c6-587e-b8f8-280c7de3cf67
Feed Name: GBHackers
Threat Score
SAP's February 2026 Security Patch Day addresses multiple vulnerabilities across SAP products, highlighting CVE-2026-0488 (code injection, CVSS 9.9) and CVE-2026-0509 (missing authorization check, CVSS 9.6) as critical; organizations are urged to identify affected SAP CRM, S/4HANA Scripting Editor, and NetWeaver AS ABAP deployments, apply patches immediately, and monitor privileged access and scripting/authorization activity for attempted exploitation.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
