Known vulnerabilities in SAP S/4HANA 606

Vendor: SAP
Software: SAP S/4HANA
Version: 606
Software CPE: cpe:2.3:o:sap:sap_s_4hana:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SAP S/4HANA version 606 SAP S/4HANA 606 is affected by 3 vulnerabilities: 1 medium, 2 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125965 - Missing Authorization
CVE-2026-27673
CWE-862 Low
No
No
- 14.04.2026 SB2026041497
#VU96972 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-42378
CWE-79 Low
No
No
- 10.09.2024 SB2024091011
#VU78688 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-36922
CWE-78 Medium
No
No
- 26.07.2023 SB2023072754