CVE-2016-2386: SAP NetWeaver SQL Injection Vulnerability
Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2022-06-09. EPSS: 71.5% chance of exploitation in the next 30 days.
SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka SAP Security Note 2101079.
Affected products
- SAP NetWeaver Application Server Java: version 7.40 only
Published 2016-02-16. Last modified 2026-06-17.