Known vulnerabilities in SAP S/4HANA 106

Vendor: SAP
Software: SAP S/4HANA
Version: 106
Software CPE: cpe:2.3:o:sap:sap_s_4hana:*:*:*:*:*:*:*:*
Total vulnerabilities: 25
Public exploits: 0
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SAP S/4HANA version 106 SAP S/4HANA 106 is affected by 25 vulnerabilities: 1 high, 11 medium, 13 low Critical High Medium Low

Vulnerabilities (25)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131130 - Missing Authorization
CVE-2026-40133
CWE-862 Medium
No
No
- 12.05.2026 SB2026051228
#VU125955 - Missing Authorization
CVE-2026-34256
CWE-862 Medium
No
No
- 14.04.2026 SB2026041489
#VU125965 - Missing Authorization
CVE-2026-27673
CWE-862 Low
No
No
- 14.04.2026 SB2026041497
#VU122524 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-0488
CWE-94 Medium
No
No
- 10.02.2026 SB2026021027
#VU121193 - Missing Authorization
CVE-2026-0503
CWE-862 Medium
No
No
- 13.01.2026 SB2026011336
#VU121192 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-0498
CWE-94 Low
No
No
- 13.01.2026 SB2026011336
#VU121191 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-0501
CWE-89 Medium
No
No
- 13.01.2026 SB2026011336
#VU119393 - Missing Authorization
CVE-2025-42876
CWE-862 Medium
No
No
- 09.12.2025 SB2025120915
#VU117347 - Missing Authorization
CVE-2025-42939
CWE-862 Low
No
No
- 17.10.2025 SB2025101739
#VU114890 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2025-42934
CWE-93 Medium
No
No
- 06.09.2025 SB2025090603
#VU114889 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-42946
CWE-22 Low
No
No
- 06.09.2025 SB2025090603
#VU114888 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-42957
CWE-94 High
No
Exploited
- 06.09.2025 SB2025090603
#VU109026 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-43010
CWE-94 Medium
No
No
- 13.05.2025 SB2025051330
#VU107145 - Server-Side Request Forgery (SSRF)
CVE-2025-27430
CWE-918 Medium
No
No
- 08.04.2025 SB2025040827
#VU107144 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-27429
CWE-94 Medium
No
No
- 08.04.2025 SB2025040826
#VU105507 - Missing Authorization
CVE-2025-26656
CWE-862 Low
No
No
- 11.03.2025 SB2025031136
#VU105506 - Missing Authorization
CVE-2025-23188
CWE-862 Low
No
No
- 11.03.2025 SB2025031136
#VU98139 - Improper input validation
CVE-2024-45282
CWE-20 Low
No
No
- 08.10.2024 SB2024100837
#VU96972 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-42378
CWE-79 Low
No
No
- 10.09.2024 SB2024091011
#VU82116 - Exposure of sensitive information to an unauthorized actor
CVE-2023-42475
CWE-200 Low
No
No
- 17.10.2023 SB2023101767


Showing elements 1 - 20 out of 25