Marque
SAP : les failles réellement exploitées
14 failles de produits SAP (NetWeaver, Commerce Cloud (Hybris), CRM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 15 mai 2025.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Notes de sécurité SAP (Security Patch Day), adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
14 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de SAP à votre radar, ou ouvrez sa page.
- ERP, métier et bases de données 13 failles
- CMS, e-commerce et sites web 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de SAP (NetWeaver, Commerce Cloud (Hybris)…) plutôt que toute la marque.
- NetWeaver11 failles, Métier et données
- Commerce Cloud (Hybris)1 faille, CMS et sites web
- CRM1 faille, Métier et données
- Solution Manager1 faille, Métier et données
Nom utilisé par la CISA : SAP. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SAP.
- Rang 1
SAP NetWeaverCVE-2022-22536
SAP Multiple Products HTTP Request Smuggling Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 18 août 2022
- Rang 2
SAP NetWeaverCVE-2010-5326
SAP NetWeaver Remote Code Execution Vulnerability
Faille de 2010, ajoutée en 2021
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 3
SAP NetWeaverCVE-2020-6287
SAP NetWeaver Missing Authentication for Critical Function Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 4
SAP NetWeaverCVE-2025-31324
SAP NetWeaver Unrestricted File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 29 avr. 2025
- Rang 5
SAP Commerce Cloud (Hybris)CVE-2019-0344
SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Faille de 2019, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 30 sept. 2024
- Rang 6
SAP NetWeaverCVE-2016-2386
SAP NetWeaver SQL Injection Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 9 juin 2022
- Rang 7
SAP Solution ManagerCVE-2020-6207
SAP Solution Manager Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 8
SAP NetWeaverCVE-2025-42999
SAP NetWeaver Deserialization Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 15 mai 2025
- Rang 9
SAP NetWeaverCVE-2021-38163
SAP NetWeaver Unrestricted File Upload Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 9 juin 2022
- Rang 10
SAP NetWeaverCVE-2017-12637
SAP NetWeaver Directory Traversal Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 19 mars 2025
Voir les 4 autres failles
- Rang 11
SAP NetWeaverCVE-2016-3976
SAP NetWeaver Directory Traversal Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 12
SAP CRMCVE-2018-2380
SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 6,6moyenne
Ajoutée le 3 nov. 2021
- Rang 13
SAP NetWeaverCVE-2016-9563
SAP NetWeaver XML External Entity (XXE) Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 14
SAP NetWeaverCVE-2016-2388
SAP NetWeaver Information Disclosure Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 9 juin 2022
Suivre et vérifier
Recevoir les nouvelles failles de SAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.