SAP Security News 08/2026

Relevante Sicherheitsmeldungen und CVSS-Bewertungen im Überblick
Im Rahmen des SAP Patchday vom August 2026 wurden mehrere sicherheitsrelevante Schwachstellen veröffentlicht, die Auswirkungen auf unterschiedliche SAP-Komponenten haben können. Dieser Beitrag fasst die wichtigsten Meldungen kompakt zusammen und bewertet deren Relevanz für Ihre SAP-Systemlandschaft.
Die Einordnung erfolgt auf Basis des CVSS-Scores (Common Vulnerability Scoring System). Besondere Aufmerksamkeit sollten Hinweise mit einem CVSS-Wert über 7 erhalten, da diese ein erhöhtes Sicherheitsrisiko darstellen.
Kritische Meldungen (CVSS ab 7,0)
| CVSS | Komponente | Hinweis | Titel |
|---|---|---|---|
| 10,0 | CEC-SCC-PLA-PL | 3771065 | CVE-2026-58231, unsachgemäße Berechtigungsprüfung in SAP Commerce Cloud (Data Hub Adapter) |
| 9,9 | MFG-MII | 3765948 | CVE-2026-44772, Code-Injection in SAP Manufacturing Integration and Intelligence |
| 9,8 | BC-ABA-SC | 3714806 | CVE-2026-34265, Speicherschaden im Application Server ABAP für SAP NetWeaver und ABAP-Plattform |
| 9,1 | MFG-MII | 3758900 | CVE-2026-44758, Code-Injection in SAP Manufacturing Integration and Intelligence |
| 8,8 | BC-DWB-AIE-DP | 3772411 | CVE-2026-58243, Rechteausweitung in ABAP Development Tools |
| 8,1 | CEC-SCC-CLA-ENV-EMG | 3773203 | CVE-2026-42945, möglicher Pufferüberlauf in SAP Commerce Cloud bei Public-Cloud-Deployments mit NGINX |
| 7,9 | BI-BIP-SRV | 3756565 | CVE-2026-66763, Offenlegung von Credentials in der SAP BusinessObjects BI-Plattform (Central Management Server) |
| 7,6 | BC-CTS-TMS-PLS | 3773304 (Update) | CVE-2026-58233, Remote-Ausführung von Code im Anhangs-Tool ctsattach des Enhanced CTS+ |
| 7,6 | MFG-MII | 3759854 | CVE-2026-44763, Directory Traversal in SAP Manufacturing Integration and Intelligence |
| 7,3 | MFG-MII | 3758910 | CVE-2026-44764, fehlende Berechtigungsprüfung in SAP Manufacturing Integration and Intelligence |
| 7,3 | MFG-MII | 3758657 | CVE-2026-44765, fehlende Berechtigungsprüfung in SAP Manufacturing Integration and Intelligence |
| 7,0 | BC-XS-APR | 3786038 | CVE-2026-58230, mehrere Schwachstellen in der SAP Business AI Platform (Approuter) |
Einordnung
Auffällig ist der Schwerpunkt bei SAP Manufacturing Integration and Intelligence: fünf der zwölf Hinweise betreffen diese Komponente, zwei davon mit einem CVSS-Wert von 9,1 und 9,9. Wer MII produktiv betreibt, sollte diese Hinweise zuerst bewerten.
Der Hinweis 3714806 ist besonders relevant, weil die Schwachstelle im DIAG-Protokoll-Parsing des Application Server ABAP sitzt und ohne Authentifizierung ausgenutzt werden kann. Das betrifft praktisch jede klassische SAP-Landschaft.
Eine zeitnahe Bewertung und priorisierte Umsetzung der Patches ist empfehlenswert, um potenzielle Sicherheitsrisiken zu minimieren.
