CVE-2016-9563
SAP NetWeaver XML External Entity (XXE) Vulnerability
CVSS
—
Sin CVSS
EPSS
23.8%
p98
KEV
SÍ
3 nov 2021
Exploit Today
79
0-100
Publicado: — · Última mod.: —
23.8%EPSS · 30 días23.8%
2026-08-022026-08-31
Producto
SAP / NetWeaver
Vulnerabilidad
SAP NetWeaver XML External Entity (XXE) Vulnerability
Añadido a KEV
3 nov 2021
Remediar antes de
3 may 2022
Uso conocido en ransomware
No
Descripción resumida
SAP NetWeaver Application Server Java Platforms contains an unspecified vulnerability in BC-BMT-BPM-DSK which allows remote, authenticated users to conduct XML External Entity (XXE) attacks.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2016-9563
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2025-429999.1 CRÍ96.3%
KEV—79SAP NetWeaver Deserialization Vulnerability21dCVE-2025-3132410.0 CRÍ99.9%
KEV—80SAP NetWeaver Unrestricted File Upload Vulnerability27dCVE-2017-12637—99.9%
KEV—80SAP NetWeaver Directory Traversal Vulnerability—CVE-2020-6287—99.9%
KEV—80SAP NetWeaver Missing Authentication for Critical Function Vulnerability—CVE-2016-2386—99.4%
KEV—80SAP NetWeaver SQL Injection Vulnerability—CVE-2016-2388—98.9%
KEV—80SAP NetWeaver Information Disclosure Vulnerability—