{"api_version":"1","generated_at":"2026-07-23T12:29:27+00:00","cve":"CVE-2026-44769","urls":{"html":"https://cve.report/CVE-2026-44769","api":"https://cve.report/api/cve/CVE-2026-44769.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-44769","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-44769"},"summary":{"title":"SQL Injection vulnerability in SAP S/4HANA Project Management (PPM-PRO)","description":"SAP S/4HANA application Project Management (PPM-PRO) allows an attacker with high privileges to execute crafted database queries, exposing the backend database. This results in low impact on confidentiality, with no impact on integrity and availability of the application.","state":"PUBLISHED","assigner":"sap","published_at":"2026-07-14 01:16:18","updated_at":"2026-07-14 16:46:49"},"problem_types":["CWE-89","CWE-89 CWE-89: Improper Neutralization of Special Elements used in an SQL Command"],"metrics":[{"version":"3.1","source":"cna@sap.com","type":"Secondary","score":"5.5","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","baseScore":5.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"LOW","availabilityImpact":"LOW"}},{"version":"3.1","source":"CNA","type":"CVSS","score":"5.5","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","data":{"attackComplexity":"HIGH","attackVector":"NETWORK","availabilityImpact":"LOW","baseScore":5.5,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"LOW","privilegesRequired":"HIGH","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","version":"3.1"}}],"references":[{"url":"https://url.sap/sapsecuritypatchday","name":"https://url.sap/sapsecuritypatchday","refsource":"cna@sap.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://me.sap.com/notes/3537373","name":"https://me.sap.com/notes/3537373","refsource":"cna@sap.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-44769","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-44769","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected SAP_APPL 600","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 602","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 603","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 604","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 605","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 606","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 617","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 618","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected S4CORE 102","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 103","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 104","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 105","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 106","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 107","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 108","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected CPRXRPM 400","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 450_700","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 500_702","platforms":[]},{"source":"CNA","vendor":"SAP_SE","product":"SAP S/4HANA Project Management (PPM-PRO)","version":"affected 610_740","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"44769","cve":"CVE-2026-44769","epss":"0.001970000","percentile":"0.096710000","score_date":"2026-07-14","updated_at":"2026-07-15 00:14:55"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-44769","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-07-14T12:49:48.848878Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-07-14T12:49:58.327Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unaffected","product":"SAP S/4HANA Project Management (PPM-PRO)","vendor":"SAP_SE","versions":[{"status":"affected","version":"SAP_APPL 600"},{"status":"affected","version":"602"},{"status":"affected","version":"603"},{"status":"affected","version":"604"},{"status":"affected","version":"605"},{"status":"affected","version":"606"},{"status":"affected","version":"617"},{"status":"affected","version":"618"},{"status":"affected","version":"S4CORE 102"},{"status":"affected","version":"103"},{"status":"affected","version":"104"},{"status":"affected","version":"105"},{"status":"affected","version":"106"},{"status":"affected","version":"107"},{"status":"affected","version":"108"},{"status":"affected","version":"CPRXRPM 400"},{"status":"affected","version":"450_700"},{"status":"affected","version":"500_702"},{"status":"affected","version":"610_740"}]}],"descriptions":[{"lang":"en","supportingMedia":[{"base64":false,"type":"text/html","value":"<p>SAP S/4HANA application Project Management (PPM-PRO) allows an attacker with high privileges to execute crafted database queries, exposing the backend database. This results in low impact on confidentiality, with no impact on integrity and availability of the application.</p>"}],"value":"SAP S/4HANA application Project Management (PPM-PRO) allows an attacker with high privileges to execute crafted database queries, exposing the backend database. This results in low impact on confidentiality, with no impact on integrity and availability of the application."}],"metrics":[{"cvssV3_1":{"attackComplexity":"HIGH","attackVector":"NETWORK","availabilityImpact":"LOW","baseScore":5.5,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"LOW","privilegesRequired":"HIGH","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","version":"3.1"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-89","description":"CWE-89: Improper Neutralization of Special Elements used in an SQL Command","lang":"eng","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-07-14T00:21:07.573Z","orgId":"e4686d1a-f260-4930-ac4c-2f5c992778dd","shortName":"sap"},"references":[{"url":"https://me.sap.com/notes/3537373"},{"url":"https://url.sap/sapsecuritypatchday"}],"source":{"discovery":"UNKNOWN"},"title":"SQL Injection vulnerability in SAP S/4HANA Project Management (PPM-PRO)","x_generator":{"engine":"Vulnogram 1.0.2"}}},"cveMetadata":{"assignerOrgId":"e4686d1a-f260-4930-ac4c-2f5c992778dd","assignerShortName":"sap","cveId":"CVE-2026-44769","datePublished":"2026-07-14T00:21:07.573Z","dateReserved":"2026-05-07T18:39:44.147Z","dateUpdated":"2026-07-14T12:49:58.327Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-07-14 01:16:18","lastModifiedDate":"2026-07-14 16:46:49","problem_types":["CWE-89","CWE-89 CWE-89: Improper Neutralization of Special Elements used in an SQL Command"],"metrics":{"cvssMetricV31":[{"source":"cna@sap.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L","baseScore":5.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"LOW","availabilityImpact":"LOW"},"exploitabilityScore":0.7,"impactScore":4.7}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-07-14T12:49:48.848878Z","id":"CVE-2026-44769","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"44769","Ordinal":"1","Title":"SQL Injection vulnerability in SAP S/4HANA Project Management (P","CVE":"CVE-2026-44769","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"44769","Ordinal":"1","NoteData":"SAP S/4HANA application Project Management (PPM-PRO) allows an attacker with high privileges to execute crafted database queries, exposing the backend database. This results in low impact on confidentiality, with no impact on integrity and availability of the application.","Type":"Description","Title":"SQL Injection vulnerability in SAP S/4HANA Project Management (P"}]}}}