Actualización de seguridad crítica de SAP publicada en agosto de 2026

Imagen ilustrativa sobre Actualización de seguridad crítica de SAP publicada en agosto de 2026

El 12 de agosto de 2026, SAP lanzó una actualización de seguridad que aborda 29 vulnerabilidades en múltiples productos. La información fue difundida por INCIBE-CERT, identificando cuatro vulnerabilidades con severidad crítica. Esta actualización seguridad SAP es relevante para los usuarios y administradores de sistemas SAP.

Productos afectados por la actualización de seguridad SAP

Las vulnerabilidades afectan a una amplia gama de productos SAP, entre ellos SAP Commerce Cloud (Data Hub Adapter), SAP Manufacturing Integration and Intelligence, SAP NetWeaver y ABAP Platform, SAP BusinessObjects Business Intelligence Platform, SAP Business AI Platform, SAPUI5 y SAP S/4 HANA, entre otros. Las versiones comprometidas incluyen desde SAP NetWeaver 7.22 hasta 9.19, y SAP Commerce Cloud COM_CLOUD 2211, además de numerosas versiones específicas detalladas por SAP.

Descripción de las vulnerabilidades críticas

Imagen adicional sobre Actualización de seguridad crítica de SAP publicada en agosto de 2026
  • CVE-2026-58231: Afecta a SAP Commerce Cloud. Un atacante no autenticado podría abusar de un cliente de autenticación predeterminado y enviar datos especialmente diseñados a funciones sin la validación suficiente. Esto podría permitir la ejecución de código arbitrario y comprometer componentes internos, afectando la confidencialidad, integridad y disponibilidad de la aplicación.
  • CVE-2026-44772: Corrige una vulnerabilidad en un servlet que permite a un atacante con privilegios bajos enviar entradas diseñadas para que la aplicación recupere y procese contenido controlado por el atacante desde una fuente externa. Su explotación podría permitir la ejecución de comandos arbitrarios en el host subyacente y comprometer recursos más allá del componente afectado.
  • CVE-2026-34265: En el servidor de aplicaciones ABAP de SAP NetWeaver, un atacante no autenticado puede explotar errores en el análisis del protocolo DIAG, provocando corrupción de memoria. Esto podría revelar información confidencial del sistema o causar su caída, afectando la confidencialidad, integridad y disponibilidad.
  • CVE-2026-44758: En SAP Manufacturing Integration and Intelligence (MII), un atacante con altos privilegios puede enviar datos especialmente diseñados a funcionalidades afectadas que no realizan validación suficiente. La explotación permitiría ejecutar comandos arbitrarios en el sistema operativo, afectando la confidencialidad, integridad y disponibilidad de la aplicación.

Recomendaciones para la aplicación de la actualización seguridad SAP

SAP recomienda a los clientes visitar su portal de soporte y aplicar los parches disponibles para proteger sus entornos. La actualización seguridad SAP publicada en agosto de 2026 debe implementarse prioritariamente para corregir las vulnerabilidades identificadas.

Contexto y fuente de la información

El aviso fue publicado por INCIBE-CERT tomando como base los informes oficiales de SAP correspondientes al Security Patch Day de agosto de 2026. La fuente original incluye el listado completo de vulnerabilidades, los códigos CVE asignados y las versiones afectadas.

El documento oficial puede consultarse en el boletín de INCIBE-CERT.

Revisado por
Contenido verificado con criterios de experiencia, autoridad y fiabilidad (E-E-A-T).
Uso responsable de IA
Este artículo puede haber usado herramientas de inteligencia artificial como apoyo para estructura, edición, traducción o revisión. La responsabilidad editorial y la revisión final son de Toni Berraquero. Ver politica de IA
Foto de Toni
Autor del artículo
Toni Berraquero

Toni Berraquero entrena desde los 12 años y tiene experiencia en retail, seguridad privada, ecommerce, marketing digital, marketplaces, automatización y herramientas empresariales.

Ver perfil de Toni

☕ Si esto te ha servido de verdad…

Puedes apoyar el proyecto o compartir este artículo con un clic. Aquí al menos hay una salida útil de verdad.