<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 03:32:36 +0000</lastBuildDate>
    <item>
      <title>bdu:2025-16191</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2025-16191</link>
      <description>bdu:2025-16191</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2025-16191</guid>
    </item>
    <item>
      <title>certfr-2025-avi-1079 — De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquan…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2025-avi-1079</link>
      <description>certfr-2025-avi-1079</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2025-avi-1079</guid>
    </item>
    <item>
      <title>EUVD-2026-262935</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-262935</link>
      <description>EUVD-2026-262935</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-262935</guid>
    </item>
    <item>
      <title>fkie_cve-2025-42876</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2025-42876</link>
      <description>&lt;p&gt;Due to a Missing Authorization Check vulnerability in SAP S/4 HANA Private Cloud (Financials General Ledger), an authenticated attacker with authorization limited to a single company code could read sensitive data and post or modify documents across all company codes. Successful exploitation could result in a high impact to confidentiality and a low impact to integrity, while availability remains unaffected.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Due to a Missing Authorization Check vulnerability in SAP S/4 HANA Private Cloud (Financials General Ledger), an authenticated attacker with authorization limited to a single company code could read sensitive data and post or modify documents across all company codes. Successful exploitation could result in a high impact to confidentiality and a low impact to integrity, while availability remains unaffected.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2025-42876</guid>
    </item>
    <item>
      <title>GHSA-524p-rwpg-qg57</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-524p-rwpg-qg57</link>
      <description>&lt;p&gt;Due to a Missing Authorization Check vulnerability in SAP S/4 HANA Private Cloud (Financials General Ledger), an authenticated attacker with authorization limited to a single company code could read sensitive data and post or modify documents across all company codes. Successful exploitation could result in a high impact to confidentiality and a low impact to integrity, while availability remains unaffected.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Due to a Missing Authorization Check vulnerability in SAP S/4 HANA Private Cloud (Financials General Ledger), an authenticated attacker with authorization limited to a single company code could read sensitive data and post or modify documents across all company codes. Successful exploitation could result in a high impact to confidentiality and a low impact to integrity, while availability remains unaffected.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-524p-rwpg-qg57</guid>
    </item>
    <item>
      <title>WID-SEC-W-2025-2768 — SAP Patchday Dezember 2025: Mehrere Schwachstellen</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2025-2768</link>
      <description>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SAP ausnutzen, um beliebigen Code auszuführen, Systeme zu übernehmen, sensible Daten abzuziehen, interne Ressourcen über SSRF anzusteuern, Dienste zum Absturz zu bringen oder Autorisierungsgrenzen zu umgehen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SAP ausnutzen, um beliebigen Code auszuführen, Systeme zu übernehmen, sensible Daten abzuziehen, interne Ressourcen über SSRF anzusteuern, Dienste zum Absturz zu bringen oder Autorisierungsgrenzen zu umgehen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2025-2768</guid>
    </item>
  </channel>
</rss>
