← Back to CVE search

CVE-2026-34261

SAP Business Analytics

Description

Due to a missing authorization check in SAP Business Analytics and SAP Content Management, an authenticated user could make unauthorized calls to certain remote function modules, potentially accessing sensitive information beyond their intended permissions. This vulnerability affects confidentiality, with no impact on integrity and availability.

CVSS 6.5EPSS 0.213%Risk 0.66
View source
Published
2026-04-14 01:16:03
Affected versions
unknown
Type
Core software
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N