CVE-2026-0513

Due to an Open Redirect Vulnerability in SAP Supplier Relationship Management (SICF Handler in SRM Catalog), an unauthenticated attacker could craft a malicious URL that, if accessed by a victim, redirects them to an attacker-controlled site.This causes low impact on integrity of the application. Confidentiality and availability are not impacted.
References
Link Resource
https://me.sap.com/notes/3638716 Permissions Required
https://url.sap/sapsecuritypatchday Patch Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:sap:supplier_relationship_management:700:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:701:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:702:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:713:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:714:*:*:*:*:*:*:*

History

17 Jun 2026, 10:10

Type Values Removed Values Added
Summary
  • (es) Debido a una Vulnerabilidad de Redirección Abierta en SAP Supplier Relationship Management (controlador SICF en el catálogo SRM), un atacante no autenticado podría elaborar una URL maliciosa que, si es accedida por una víctima, la redirige a un sitio controlado por el atacante. Esto causa bajo impacto en la integridad de la aplicación. La confidencialidad y la disponibilidad no tienen impacto.

22 Jan 2026, 18:48

Type Values Removed Values Added
First Time Sap
Sap supplier Relationship Management
References () https://me.sap.com/notes/3638716 - () https://me.sap.com/notes/3638716 - Permissions Required
References () https://url.sap/sapsecuritypatchday - () https://url.sap/sapsecuritypatchday - Patch, Vendor Advisory
CPE cpe:2.3:a:sap:supplier_relationship_management:701:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:713:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:700:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:714:*:*:*:*:*:*:*
cpe:2.3:a:sap:supplier_relationship_management:702:*:*:*:*:*:*:*

13 Jan 2026, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-13 02:15

Updated : 2026-06-17 10:10


NVD link : CVE-2026-0513

Mitre link : CVE-2026-0513

CVE.ORG link : CVE-2026-0513


JSON object : View

Products Affected

sap

  • supplier_relationship_management
CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')