MEDIUM
Missing Authorization Check in ABAP based SAP systems
Published Feb 10, 2026
5.0
MEDIUMCVSS 3.1
EPSS 0.18%
Description
In ABAP based SAP systems a remote enabled function module does not perform necessary authorization checks for an authenticated user resulting in disclosure of system information.This has low impact on confidentiality. Integrity and availability are not impacted.
Affected products
-
- Version 2008_1_710StatusaffectedConstraints-
- Version 740StatusaffectedConstraints-
- Version 758StatusaffectedConstraints-
- Version ST-PI 2005_1_700StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| SAP SE | ABAP based SAP systems | unaffected |
|
OR
- 740
- 758
- 2005_1_700
- 2008_1_710
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-6873 Advisory
- https://me.sap.com/notes/3691645 Permissions Required
- https://url.sap/sapsecuritypatchday Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-6873 | Advisory | |
| https://me.sap.com/notes/3691645 | Permissions Required | |
| https://url.sap/sapsecuritypatchday | Vendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner sap
Published Feb 10, 2026
Updated Feb 10, 2026
Reserved Dec 9, 2025
Link CVE-2026-0486
CISA Vulnrichment
Updated Feb 10, 2026
ENISA EUVD
EUVD-2026-6873 Assigner sap
Published Feb 10, 2026
Updated Feb 10, 2026
Exploited since n/a
Link EUVD-2026-6873