• CVE-2025-42887 en SAP Solution Manager permite la inyección de código no autenticado y la toma de control completo del sistema
  • La vulnerabilidad obtuvo una puntuación de 9,9/10; parche lanzado en la actualización de noviembre de 2025 de SAP
  • SAP también solucionó CVE-2024-42890, una falla 10/10 en SQL Anywhere Monitor

SAP Solution Manager, una plataforma de gestión del ciclo de vida de las aplicaciones (ALM) con decenas de miles de organizaciones de usuarios, tenía una vulnerabilidad de gravedad crítica que permitió a los actores de amenazas hacerse cargo por completo de los sitios comprometidos. puntos finaleshan advertido los expertos.

Los investigadores de seguridad SecurityBridge, que notificaron a SAP después de encontrar la falla, la describieron como una vulnerabilidad de “saneamiento de entrada faltante”, que permite a actores de amenazas no autenticados insertar código malicioso al llamar a un módulo de función habilitado de forma remota.



Fuente