CVE-2026-40136
Denial of service (DoS) in SAP Financial Consolidation
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 mai 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SAP Financial Consolidation allows an authenticated attacker to disconnect other users by terminating their sessions temporarily preventing access. However, the application itself cannot be compromised resulting in a low impact on availability. There is no impact on confidentiality and integrity of the data
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
SAP_SE · SAP Financial ConsolidationQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →