Vulnérabilités critiques dans les produits SAP : alerte du CERT-FR
Le CERT-FR publie un avis sur de multiples vulnérabilités dans les produits SAP, exposant les entreprises à des risques sérieux de sécurité.
Multiples vulnérabilités dans les produits SAP : ce que les entreprises risquent concrètement
Le 8 septembre 2026, le CERT-FR (rattaché à l'ANSSI) a publié un avis de sécurité référencé CERTFR-2026-AVI-1134, signalant de multiples vulnérabilités dans un large éventail de produits SAP. Cet avis s'appuie sur le bulletin de sécurité mensuel de SAP (september-2026) et concerne des composants au cœur de l'informatique d'entreprise.
Des produits SAP très répandus en entreprise sont touchés
La liste des logiciels concernés est particulièrement étendue. On y trouve notamment :
- SAP NetWeaver (Application Server for ABAP, Message Server, GUI for Java, Business Client, ABAP Platform) dans de très nombreuses versions de kernel
- SAP S/4HANA (modules Finance for Advanced Payment Management, Intercompany Matching and Reconciliation)
- SAP Commerce Cloud (Search and Navigation)
- SAP Integration Suite (Trading Partner Management, B2B Integration Factory)
- SAP Manufacturing Integration and Intelligence (MII)
- ABAP Developer Tools
- Extended Passport (EPP) Processing
- Process Integration (SOAP Adapter)
Toutes ces versions sont concernées uniquement lorsqu'elles n'ont pas encore reçu le dernier correctif de sécurité disponible.
Quels risques concrets pour une entreprise ?
Le CERT-FR identifie quatre types de vulnérabilités exploitables :
- Atteinte à la confidentialité des données : un attaquant pourrait accéder à des informations sensibles sans y être autorisé — données financières, données RH, informations clients ou fournisseurs.
- Contournement de la politique de sécurité
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1134/