Marque
SAP : les failles réellement exploitées
14 failles de produits SAP (NetWeaver, Commerce Cloud (Hybris), CRM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 15 mai 2025.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Notes de sécurité SAP (Security Patch Day), adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
14 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de SAP à votre radar, ou ouvrez sa page.
- ERP, métier et bases de données 13 failles
- CMS, e-commerce et sites web 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- NetWeaver 11 failles · Métier et données
- Commerce Cloud (Hybris) 1 faille · CMS et sites web
- CRM 1 faille · Métier et données
- Solution Manager 1 faille · Métier et données
Nom utilisé par la CISA : SAP. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SAP.
Rang 1SAP NetWeaver
CVE-2022-22536SAP Multiple Products HTTP Request Smuggling Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2SAP NetWeaver
CVE-2010-5326Faille de 2010, ajoutée en 2021
SAP NetWeaver Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 3SAP NetWeaver
CVE-2020-6287SAP NetWeaver Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4SAP NetWeaver
CVE-2025-31324Rançongiciel
SAP NetWeaver Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5SAP Commerce Cloud (Hybris)
CVE-2019-0344Faille de 2019, ajoutée en 2024
SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6SAP NetWeaver
CVE-2016-2386Faille de 2016, ajoutée en 2022
SAP NetWeaver SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7SAP Solution Manager
CVE-2020-6207SAP Solution Manager Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8SAP NetWeaver
CVE-2025-42999Rançongiciel
SAP NetWeaver Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 9SAP NetWeaver
CVE-2021-38163SAP NetWeaver Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 10SAP NetWeaver
CVE-2017-12637Faille de 2017, ajoutée en 2025
SAP NetWeaver Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Voir les 4 autres failles
Rang 11SAP NetWeaver
CVE-2016-3976Faille de 2016, ajoutée en 2021
SAP NetWeaver Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 12SAP CRM
CVE-2018-2380RançongicielFaille de 2018, ajoutée en 2021
SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,6 (moyenne)
Rang 13SAP NetWeaver
CVE-2016-9563Faille de 2016, ajoutée en 2021
SAP NetWeaver XML External Entity (XXE) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 14SAP NetWeaver
CVE-2016-2388Faille de 2016, ajoutée en 2022
SAP NetWeaver Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de SAP : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.