PT-2026-24161 · Sap · Sap Netweaver Enterprise Portal+1

CVE-2026-27685

·

Publicado

2026-03-10

·

Atualizado

2026-03-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Enterprise Portal versões anteriores à 7.50
Descrição Um usuário privilegiado fazendo upload de conteúdo não confiável ou malicioso que, ao ser desserializado, poderia comprometer a confidencialidade, a integridade e a disponibilidade do sistema hospedeiro. Este problema envolve desserialização dentro do SAP NetWeaver EP-RUNTIME. A vulnerabilidade permite a execução remota de código (RCE) e potencial movimento lateral dentro de uma rede.
Recomendações Garanta que usuários privilegiados não façam upload de conteúdo não confiável ou malicioso.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02998
CVE-2026-27685

Produtos afetados

Sap Netweaver Ep-Runtime
Sap Netweaver Enterprise Portal