Where
AND
-Infinity
0

Vendor Risk Score

See how sap compares to other vendors in security performance

View Risk Score →

Software

SAP SAP S/4HANAMissing Authorization check in SAP S/4HANA (Draft operation)

Risk 22
Severity
4.3
First published (updated )

SAP SAP S/4HANAMissing Authorization check in SAP S/4 HANA (Create Single Payment)

Risk 22
Severity
4.3
First published (updated )

SAP SAP S/4HANA Project Management (PPM-PRO)SQL Injection vulnerability in SAP S/4HANA Project Management (PPM-PRO)

Risk 44
Severity
5.5
First published (updated )

SAP SAP CRM WebClient UISecurity misconfiguration in SAP CRM (WebClient UI)

Risk 21
Severity
4.1
First published (updated )

SAP SAP NetWeaver Application Server ABAPCross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP (applications based on Business Server Pages)

Risk 31
Severity
4.7
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

SAP SAP NetWeaver Enterprise PortalCross Site Scripting (XSS) vulnerability in SAP NetWeaver Enterprise Portal

Risk 38
Severity
6.1
First published (updated )

SAP Wily Introscope Enterprise ManagerCross-Site Scripting (XSS) vulnerability in SAP Wily Introscope Enterprise Manager

Risk 31
Severity
4.7
First published (updated )

SAP BusinessObjects Business Intelligence platformEmail Spoofing vulnerability in SAP Business Objects Business Intelligence Platform

Risk 22
Severity
4.3
First published (updated )

SAP Operational Data Provisioning Data Replication API (ODP-RFC)Missing caller identification check-in for ODP Data Replication APIs

Risk 42
Severity
6.6
First published (updated )

SAP SAP MDG (Review Match Groups Application)Missing Authorization check in SAP MDG (Review Match Groups Application)

Risk 22
Severity
4.3
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

SAP NetWeaver AS Java (JDBC Test Servlet)Reflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver AS Java (JDBC Test Servlet)

Risk 38
Severity
6.1
First published (updated )

SAP SAP S/4HANA (On-Premise)SQL Injection vulnerability in SAP S/4HANA

Risk 38
Severity
6.5
First published (updated )

SAP SAP Fiori LaunchpadPath Traversal Vulnerability in SAP Fiori (launchpad)

Risk 28
Severity
4.2
First published (updated )

SAP SAP GatewayInformation Disclosure vulnerability in SAP Gateway

Risk 22
Severity
4.3
First published (updated )

SAP NetWeaver Application Server ABAPCSS Injection vulnerability in SAP NetWeaver Application Server ABAP

Risk 22
Severity
4.3
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

SAP Business Server Pages Application (TAF_APPLAUNCHER)Cross-Site Scripting (XSS) vulnerability in Business Server Pages Application (TAF_APPLAUNCHER)

Risk 38
Severity
6.1
First published (updated )

SAP SAP Financial ConsolidationDenial of service (DoS) in SAP Financial Consolidation

Risk 22
Severity
4.3
First published (updated )

SAP NetWeaver Application Server ABAPOS Command Injection vulnerability in SAP NetWeaver Application Server for ABAP and ABAP Platform

Risk 49
Severity
6.5
First published (updated )

SAP SAP Incentive and Commission ManagementMissing Authorization Check in SAP Incentive and Commission Management

Risk 22
Severity
4.3
First published (updated )

SAP SAP S/4HANA Condition MaintenanceMissing Authorization check in SAP S/4HANA Condition Maintenance

Risk 46
Severity
6.3
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

SAP SAP Strategic Enterprise Management (Balanced Scorecard Wizard - BSP application)Missing Authorization Check in SAP Strategic Enterprise Management (BSP application Balanced Scorecard Wizard)

Risk 34
Severity
5.4
First published (updated )

SAP SAP Application Server ABAPCode Injection vulnerability in SAP Application Server ABAP for SAP NetWeaver and ABAP Platform

Risk 22
Severity
4.3
First published (updated )

SAP SAPUI5 Search UIContent Spoofing vulnerability in SAPUI5 (Search UI)

Risk 24
Severity
4.7
First published (updated )

SAP NetWeaver Application Server ABAPReflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server ABAP (Applications based on Business Server Pages)

Risk 38
Severity
6.1
First published (updated )

SAP BusinessObjects Business Intelligence platformCross Site Request Forgery (CSRF) in SAP BusinessObjects Business Intelligence Platform

Risk 34
Severity
5.4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

SAP Human Capital ManagementInformation Disclosure vulnerability in SAP Human Capital Management for SAP S/4HANA

Risk 38
Severity
6.5
First published (updated )

SAP HANA Database ExplorerInformation Disclosure Vulnerability in SAP HANA Cockpit and HANA Database Explorer

Risk 26
Severity
5
First published (updated )

SAP SAP Business AnalyticsMissing Authorization check in SAP Business Analytics and SAP Content Management

Risk 38
Severity
6.5
First published (updated )

SAP NetWeaver Application Server ABAPOpen Redirect vulnerability in SAP NetWeaver Application Server ABAP

Risk 38
Severity
6.1
First published (updated )

SAP BusinessObjects Business Intelligence platformReflected cross site scripting vulnerability in SAP BusinessObjects Business Intelligence Platform

Risk 21
Severity
4.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203