VendorsSAPsupplier_relationship_managementall versions
Vulnerabilities

SAP Supplier Relationship Management

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

11CVEs
CVE-2025-30012
Multiple vulnerabilities in SAP Supplier Relationship Management (Live Auction Cockpit)
Published 2025-05-13 · Analyzed
10.0EPSS 0.008
CVE-2025-30018
Multiple vulnerabilities in SAP Supplier Relationship Management (Live Auction Cockpit)
Published 2025-05-13 · Analyzed
8.6EPSS 0.004
CVE-2019-0361
SAP Supplier Relationship Management (Master Data Management Catalog - SRM_MDM_CAT, before versions 3.73, 7.31, 7.32) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.
Published 2019-09-10 · Modified
6.1EPSS 0.006
CVE-2025-30009
Multiple vulnerabilities in SAP Supplier Relationship Management (Live Auction Cockpit)
Published 2025-05-13 · Analyzed
6.1EPSS 0.003
CVE-2025-30010
Multiple vulnerabilities in SAP Supplier Relationship Management (Live Auction Cockpit)
Published 2025-05-13 · Analyzed
6.1EPSS 0.003
CVE-2025-42920
Cross-Site Scripting (XSS) vulnerability in SAP Supplier Relationship Management
Published 2025-09-09 · Analyzed
6.1EPSS 0.003
CVE-2014-4159
Open redirect vulnerability in in la/umTestSSO.jsp in SAP Supplier Relationship Management (SRM) allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url parameter.
Published 2014-06-13 · Modified
5.8EPSS 0.013
CVE-2023-39436
Information Disclosure in SAP Supplier Relationship Management
Published 2023-08-08 · Modified
5.8EPSS 0.004
CVE-2025-30011
Multiple vulnerabilities in SAP Supplier Relationship Management (Live Auction Cockpit)
Published 2025-05-13 · Analyzed
5.3EPSS 0.004
CVE-2026-0513
Open Redirect Vulnerability in SAP Supplier Relationship Management (SICF Handler in SRM Catalog)
Published 2026-01-13 · Analyzed
4.7EPSS 0.002
CVE-2014-4161
Cross-site scripting (XSS) vulnerability in la/umTestSSO.jsp in SAP Supplier Relationship Management (SRM) allows remote attackers to inject arbitrary web script or HTML via the url parameter.
Published 2014-06-13 · Modified
4.3EPSS 0.012