Actualización de seguridad de SAP de septiembre de 2026
SAP ha lanzado su actualización de seguridad correspondiente al mes de septiembre, la cual comprende un total de diecinueve fallos de seguridad distribuidos en diversas categorías de gravedad, abarcando cuatro problemas críticos, cuatro altos, diez medianos y uno de nivel bajo. Estos inconvenientes impactan a múltiples soluciones y herramientas de la compañía, pudiendo facilitar que individuos malintencionados aprovechen debilidades vinculadas con falsificación de peticiones en sitios cruzados, gestión deficiente de accesos, daños en la memoria, deserialización sin garantías, peticiones falsificadas hacia el servidor, ausencia de validaciones de identidad y permisos, inyecciones mediante saltos de línea a través de componentes específicos, configuraciones erróneas derivadas del uso de Apache Log4j, exposición de credenciales y datos, ataques de tipo clickjacking, interrupciones del servicio, entidades externas en XML e inyecciones de código SQL.
Entre los fallos de máxima gravedad identificados se encuentran aquellos relacionados con la administración inapropiada de privilegios, la exposición de datos de autenticación, alteraciones en la memoria y la carencia de verificación de identidad. Para estas cuatro vulnerabilidades críticas se han establecido oficialmente las claves CVE-2026-44756, CVE-2026-58240, CVE-2026-76969 y CVE-2026-66768.
Ante este panorama, el proveedor aconseja con firmeza a los usuarios que accedan al sitio web de asistencia técnica y ejecuten la instalación de las correcciones necesarias de manera prioritaria, con el propósito de salvaguardar sus plataformas y entornos de trabajo.
El artículo original no aporta más detalle sobre las descripciones técnicas individuales de los demás fallos de menor severidad ni sobre los productos específicos afectados por cada CVE individual.