CVE-2026-0493

Due to a Cross-Site Request Forgery (CSRF) vulnerability in SAP Fiori App Intercompany Balance Reconciliation an attacker could execute state?changing actions using an inappropriate request type, this deviation from expected request semantics may allow an attacker to trigger unintended actions on behalf of an authenticated user causing low impact on integrity of the system. This has no impact on confidentiality and availability.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Debido a una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la aplicación SAP Fiori Intercompany Balance Reconciliation, un atacante podría ejecutar acciones que cambian el estado utilizando un tipo de petición inapropiado, esta desviación de la semántica de petición esperada podría permitir a un atacante desencadenar acciones no intencionadas en nombre de un usuario autenticado causando bajo impacto en la integridad del sistema. Esto no tiene impacto en la confidencialidad y disponibilidad.

13 Jan 2026, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-13 02:15

Updated : 2026-06-17 10:10


NVD link : CVE-2026-0493

Mitre link : CVE-2026-0493

CVE.ORG link : CVE-2026-0493


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)