SAP Security Patchday 04/2026: Warum Namen und CVSS-Scores irreführend sein können
Der SAP Security Patchday im April 2026 zeigt, warum CVSS-Scores allein irreführend sein können: Während eine kritische Schwachstelle mit einem CVSS-Score von 9,9 sofortiges Handeln erfordert, können auch Probleme mit niedrigerer Bewertung, wie beispielsweise eine ABAP-Injection mit einem CVSS-Score von 2.0, schwerwiegende Angriffe ermöglichen. Angesichts der zunehmenden Konzentration auf Schwachstellen in OData-, ICF- und RAP-Modellen ist es wichtiger denn je, den Kontext Ihrer SAP-Landschaft zu verstehen.