SQL injection - CVE-2026-44769
Published: July 14, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary SQL queries and disclose sensitive information.
The vulnerability exists due to SQL injection in SAP S/4HANA Project Management (PPM-PRO) when processing crafted database input. A remote privileged user can submit crafted input to execute arbitrary SQL queries and disclose sensitive information.