As Ferramentas de Desenvolvimento do SAP ABAP não realizam verificações de autorização necessárias para certa funcionalidade, permitindo que um atacante com privilégios baixos execute operações de banco de dados não autorizadas contra o SAP NetWeaver AS ABAP. A exploração bem sucedida pode permitir que o atacante leia dados sensíveis, modifique dados de aplicativos e interrompa o acesso para usuários legítimos, resultando em um alto impacto na confidencialidade, integridade e disponibilidade. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 58243 foi publicado em 2026 - 08 - 11 T 01: 17: 22.160 Z e última modificação em 2026 - 08 - 26 T 19: 00: 14.450 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.