Avis de sécurité : CVE-2026-76969 – Divulgation d'identifiants sans authentification et manipulation des données des locataires dans SAP CAP
Une vulnérabilité critique, CVE-2026-76969, a été identifiée dans le SAP Cloud Application Programming Model (CAP). Cette vulnérabilité affecte la bibliothèque @sap/cds-mtxs utilisée dans les applications CAP multi-locataires dont l’extensibilité est activée et pourrait permettre à un attaquant non authentifié d’obtenir des identifiants sensibles, puis de manipuler les données des locataires. Selon certaines sources, ce problème résulterait d’une validation insuffisante de certaines fonctionnalités au sein des applications concernées.