| Sep 22 | SAP Fiori Launchpad: information disclosure Medium5.3Sep 22 | Medium5.3 | No fix yet |
| Sep 8 | SAP NetWeaver and ABAP Platform: missing authorization Medium4.3Sep 8 | Medium4.3 | No fix yet |
| Sep 8 | SAP NetWeaver Business Client: code execution High7.8Sep 8 | High7.8 | No fix yet |
| Sep 8 | SAP Web Dispatcher, Internet: information disclosure Medium6.5Sep 8 | Medium6.5 | No fix yet |
| Sep 8 | SAP Cloud Application Programming Model (CAP): weakly protected credentials Critical9.4Sep 8 | Critical9.4 | No fix yet |
| Sep 8 | SAP Manufacturing Integration and Intelligence: server-side request forgery Medium6.5Sep 8 | Medium6.5 | No fix yet |
| Sep 8 | SAP UI5 does not sufficiently validate the parent frame's origin against the... Medium4.3Sep 8 | Medium4.3 | No fix yet |
| Sep 8 | SAP Integration Suite: resource exhaustion High8.5Sep 8 | High8.5 | No fix yet |
| Sep 8 | SAP S/4HANA: cross-site request forgery Medium4.6Sep 8 | Medium4.6 | No fix yet |
| Sep 8 | SAP S/4HANA: cross-site request forgery Low3.5Sep 8 | Low3.5 | No fix yet |
| Sep 8 | SAP S/4HANA: cross-site request forgery Low3.5Sep 8 | Low3.5 | No fix yet |
| Sep 8 | SAP S/4HANA (Manage Bank Chains app): missing authorization Medium4.3Sep 8 | Medium4.3 | No fix yet |
| Sep 8 | SAP NetWeaver (SAP GUI for Java): untrusted input in a security decision Critical9.0Sep 8 | Critical9.0 | No fix yet |
| Sep 8 | SAP NetWeaver Message Server does not sufficiently validate the authenticity of... Critical9.8Sep 8 | Critical9.8 | No fix yet |
| Sep 8 | SAP NetWeaver Application Server for ABAP and ABAP Platform: integer underflow High7.7Sep 8 | High7.7 | No fix yet |
| Sep 8 | SAP Process Integration (SOAP Adapter): XML entity expansion Low2.2Sep 8 | Low2.2 | No fix yet |
| Sep 8 | SAP Extended Passport (EPP) Processing: buffer overflow Critical10.0Sep 8 | Critical10.0 | No fix yet |
| Sep 8 | SAP S/4HANA (Intercompany Matching and Reconciliation): information disclosure Medium6.5Sep 8 | Medium6.5 | No fix yet |
| Aug 25 | SAP S/4HANA (Manage Supply Protection): denial of service High7.5Aug 25 | High7.5 | No fix yet |
| Aug 11 | SAP Commerce Cloud (Data Hub Adapter): remote code execution Critical10.0Aug 11 | Critical10.0 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): improper signature check Medium5.9Aug 11 | Medium5.9 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): path traversal Medium5.9Aug 11 | Medium5.9 | No fix yet |
| Aug 11 | SAP Approuter does not sufficiently sanitize certain request headers before... Medium5.3Aug 11 | Medium5.3 | No fix yet |
| Aug 11 | SAP NetWeaver Application Server ABAP: cross-site scripting Medium6.3Aug 11 | Medium6.3 | No fix yet |
| Aug 11 | SAP BusinessObjects Business Intelligence Platform (Central : hard-coded key High7.9Aug 11 | High7.9 | No fix yet |
| Aug 11 | SAP S/4 HANA (Reprocess Bank Statement Items): privilege escalation Medium4.3Aug 11 | Medium4.3 | No fix yet |
| Aug 11 | SAP Social Intelligence: SQL injection Medium6.3Aug 11 | Medium6.3 | No fix yet |
| Aug 11 | SAPUI5: cross-site scripting Medium6.1Aug 11 | Medium6.1 | No fix yet |
| Aug 11 | SAP BusinessObjects Business Intelligence: missing authorization Medium4.3Aug 11 | Medium4.3 | No fix yet |
| Aug 11 | SAP Odata: information disclosure Medium5.9Aug 11 | Medium5.9 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): unchecked exceptional condition Low3.7Aug 11 | Low3.7 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): cross-site request forgery Medium4.3Aug 11 | Medium4.3 | No fix yet |
| Aug 11 | SAP NetWeaver and ABAP: missing authorization Medium4.2Aug 11 | Medium4.2 | No fix yet |
| Aug 11 | SAP ABAP Developer Tools: missing authorization High8.8Aug 11 | High8.8 | No fix yet |
| Aug 11 | SAP Manufacturing Integration and Intelligence: missing authorization Medium4.3Aug 11 | Medium4.3 | No fix yet |
| Aug 11 | SAP Advanced Planning and Optimization: hard-coded credentials Low3.8Aug 11 | Low3.8 | No fix yet |
| Aug 11 | SAP ABAP Platform: uninitialized resource Medium5.3Aug 11 | Medium5.3 | No fix yet |
| Aug 11 | SAP BusinessObjects Business Intelligence: XML external entity Medium6.5Aug 11 | Medium6.5 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): improper certificate validation Medium6.4Aug 11 | Medium6.4 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): resource exhaustion Medium4.3Aug 11 | Medium4.3 | No fix yet |
| Aug 11 | SAP Manufacturing Integration and Intelligence: missing authorization High7.3Aug 11 | High7.3 | No fix yet |
| Aug 11 | SAP Manufacturing Integration and Intelligence: missing authorization High7.3Aug 11 | High7.3 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): open redirect High7.0Aug 11 | High7.0 | No fix yet |
| Aug 11 | SAP NetWeaver Application Server Java Medium6.3Aug 11 | Medium6.3 | No fix yet |
| Aug 11 | SAP NetWeaver Application Server ABAP and ABAP Platform: command injection Medium5.5Aug 11 | Medium5.5 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): information disclosure Medium5.9Aug 11 | Medium5.9 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): resource exhaustion Medium5.9Aug 11 | Medium5.9 | No fix yet |
| Aug 11 | SAP Business AI Platform (Approuter): untrusted input in a security decision Low3.7Aug 11 | Low3.7 | No fix yet |
| Aug 11 | SAP NetWeaver and ABAP Platform: memory corruption Critical9.8Aug 11 | Critical9.8 | No fix yet |
| Aug 11 | SAPSPrint Service: memory corruption Medium5.3Aug 11 | Medium5.3 | No fix yet |
| Aug 11 | SAP Manufacturing Integration and Intelligence: code execution Critical9.1Aug 11 | Critical9.1 | No fix yet |
| Aug 11 | SAP Data Services Management Console: clickjacking Low3.7Aug 11 | Low3.7 | No fix yet |
| Aug 11 | SAP Manufacturing Integration and Intelligence: path traversal High7.6Aug 11 | High7.6 | No fix yet |
| Jul 28 | SAP NetWeaver Application Server for ABAP: system information exposure Medium4.3Jul 28 | Medium4.3 | No fix yet |
| Jul 14 | SAP Commerce Cloud could retain a sample OAuth2 client with publicly documented... Critical9.1Jul 14 | Critical9.1 | No fix yet |
| Jul 14 | SAP @ui5/webcomponents-base: clickjacking Medium6.1Jul 14 | Medium6.1 | No fix yet |
| Jul 14 | SAP CRM (WebClient UI): attacker could inject Medium4.1Jul 14 | Medium4.1 | No fix yet |
| Jul 14 | SAP S/4HANA Project Management (PPM-PRO): SQL injection Medium5.5Jul 14 | Medium5.5 | No fix yet |
| Jul 14 | SAP S/4 HANA (Create Single Payment): missing authorization Medium4.3Jul 14 | Medium4.3 | No fix yet |
| Jul 14 | SAP S/4HANA (Draft operation): privilege escalation Medium4.3Jul 14 | Medium4.3 | No fix yet |