Aller au contenu

Produits › Marques

Marque

SAP : les failles réellement exploitées

14 failles de produits SAP (NetWeaver, Commerce Cloud (Hybris), CRM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 15 mai 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Notes de sécurité SAP (Security Patch Day), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de SAP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • NetWeaver 11 failles · Métier et données
  • Commerce Cloud (Hybris) 1 faille · CMS et sites web
  • CRM 1 faille · Métier et données
  • Solution Manager 1 faille · Métier et données

Nom utilisé par la CISA : SAP. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SAP.

  1. Rang 1SAP NetWeaver

    CVE-2022-22536

    SAP Multiple Products HTTP Request Smuggling Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2SAP NetWeaver

    CVE-2010-5326

    Faille de 2010, ajoutée en 2021

    SAP NetWeaver Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  3. Rang 3SAP NetWeaver

    CVE-2020-6287

    SAP NetWeaver Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4SAP NetWeaver

    CVE-2025-31324

    Rançongiciel

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5SAP Commerce Cloud (Hybris)

    CVE-2019-0344

    Faille de 2019, ajoutée en 2024

    SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6SAP NetWeaver

    CVE-2016-2386

    Faille de 2016, ajoutée en 2022

    SAP NetWeaver SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7SAP Solution Manager

    CVE-2020-6207

    SAP Solution Manager Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8SAP NetWeaver

    CVE-2025-42999

    Rançongiciel

    SAP NetWeaver Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  9. Rang 9SAP NetWeaver

    CVE-2021-38163

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 10SAP NetWeaver

    CVE-2017-12637

    Faille de 2017, ajoutée en 2025

    SAP NetWeaver Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
Voir les 4 autres failles
  1. Rang 11SAP NetWeaver

    CVE-2016-3976

    Faille de 2016, ajoutée en 2021

    SAP NetWeaver Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  2. Rang 12SAP CRM

    CVE-2018-2380

    RançongicielFaille de 2018, ajoutée en 2021

    SAP Customer Relationship Management (CRM) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,6 (moyenne)
  3. Rang 13SAP NetWeaver

    CVE-2016-9563

    Faille de 2016, ajoutée en 2021

    SAP NetWeaver XML External Entity (XXE) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  4. Rang 14SAP NetWeaver

    CVE-2016-2388

    Faille de 2016, ajoutée en 2022

    SAP NetWeaver Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de SAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.