Known vulnerabilities in SAP S/4HANA 108

Vendor: SAP
Software: SAP S/4HANA
Version: 108
Software CPE: cpe:2.3:o:sap:sap_s_4hana:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 0
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SAP S/4HANA version 108 SAP S/4HANA 108 is affected by 22 vulnerabilities: 1 high, 10 medium, 11 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131130 - Missing Authorization
CVE-2026-40133
CWE-862 Medium
No
No
- 12.05.2026 SB2026051228
#VU125955 - Missing Authorization
CVE-2026-34256
CWE-862 Medium
No
No
- 14.04.2026 SB2026041489
#VU125965 - Missing Authorization
CVE-2026-27673
CWE-862 Low
No
No
- 14.04.2026 SB2026041497
#VU122524 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-0488
CWE-94 Medium
No
No
- 10.02.2026 SB2026021027
#VU121193 - Missing Authorization
CVE-2026-0503
CWE-862 Medium
No
No
- 13.01.2026 SB2026011336
#VU121192 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-0498
CWE-94 Low
No
No
- 13.01.2026 SB2026011336
#VU121191 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-0501
CWE-89 Medium
No
No
- 13.01.2026 SB2026011336
#VU119393 - Missing Authorization
CVE-2025-42876
CWE-862 Medium
No
No
- 09.12.2025 SB2025120915
#VU117347 - Missing Authorization
CVE-2025-42939
CWE-862 Low
No
No
- 17.10.2025 SB2025101739
#VU114890 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2025-42934
CWE-93 Medium
No
No
- 06.09.2025 SB2025090603
#VU114889 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-42946
CWE-22 Low
No
No
- 06.09.2025 SB2025090603
#VU114888 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-42957
CWE-94 High
No
Exploited
- 06.09.2025 SB2025090603
#VU109027 - Exposure of sensitive information to an unauthorized actor
CVE-2025-43003
CWE-200 Low
No
No
- 13.05.2025 SB2025051330
#VU109026 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-43010
CWE-94 Medium
No
No
- 13.05.2025 SB2025051330
#VU107145 - Server-Side Request Forgery (SSRF)
CVE-2025-27430
CWE-918 Medium
No
No
- 08.04.2025 SB2025040827
#VU107144 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-27429
CWE-94 Medium
No
No
- 08.04.2025 SB2025040826
#VU105507 - Missing Authorization
CVE-2025-26656
CWE-862 Low
No
No
- 11.03.2025 SB2025031136
#VU105506 - Missing Authorization
CVE-2025-23188
CWE-862 Low
No
No
- 11.03.2025 SB2025031136
#VU105505 - Improper Access Control
CVE-2025-27436
CWE-284 Low
No
No
- 11.03.2025 SB2025031136
#VU105504 - Improper Access Control
CVE-2025-27433
CWE-284 Low
No
No
- 11.03.2025 SB2025031136


Showing elements 1 - 20 out of 22