Aller au contenu

Produits › Marques

Marque

SAP : les failles réellement exploitées

14 failles de produits SAP (NetWeaver, Commerce Cloud (Hybris), CRM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 15 mai 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Notes de sécurité SAP (Security Patch Day), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de SAP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de SAP (NetWeaver, Commerce Cloud (Hybris)…) plutôt que toute la marque.

  • NetWeaver11 failles, Métier et données
  • Commerce Cloud (Hybris)1 faille, CMS et sites web
  • CRM1 faille, Métier et données
  • Solution Manager1 faille, Métier et données

Nom utilisé par la CISA : SAP. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SAP.

  1. Rang 1

    SAP NetWeaverCVE-2022-22536

    SAP Multiple Products HTTP Request Smuggling Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 18 août 2022

  2. Rang 2

    SAP NetWeaverCVE-2010-5326

    SAP NetWeaver Remote Code Execution Vulnerability

    Faille de 2010, ajoutée en 2021

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  3. Rang 3

    SAP NetWeaverCVE-2020-6287

    SAP NetWeaver Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  4. Rang 4

    SAP NetWeaverCVE-2025-31324

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 29 avr. 2025

  5. Rang 5

    SAP Commerce Cloud (Hybris)CVE-2019-0344

    SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability

    Faille de 2019, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 30 sept. 2024

  6. Rang 6

    SAP NetWeaverCVE-2016-2386

    SAP NetWeaver SQL Injection Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 9 juin 2022

  7. Rang 7

    SAP Solution ManagerCVE-2020-6207

    SAP Solution Manager Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  8. Rang 8

    SAP NetWeaverCVE-2025-42999

    SAP NetWeaver Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 15 mai 2025

  9. Rang 9

    SAP NetWeaverCVE-2021-38163

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 9 juin 2022

  10. Rang 10

    SAP NetWeaverCVE-2017-12637

    SAP NetWeaver Directory Traversal Vulnerability

    Faille de 2017, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mars 2025

Voir les 4 autres failles
  1. Rang 11

    SAP NetWeaverCVE-2016-3976

    SAP NetWeaver Directory Traversal Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  2. Rang 12

    SAP CRMCVE-2018-2380

    SAP Customer Relationship Management (CRM) Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 6,6moyenne

    Ajoutée le 3 nov. 2021

  3. Rang 13

    SAP NetWeaverCVE-2016-9563

    SAP NetWeaver XML External Entity (XXE) Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  4. Rang 14

    SAP NetWeaverCVE-2016-2388

    SAP NetWeaver Information Disclosure Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 9 juin 2022

Suivre et vérifier

Recevoir les nouvelles failles de SAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.