CVE-2026-66772: SAP SE SAP Businessobjects Business Intelligence Platform Admin Tools

Medium severity, CVSS 4.3. EPSS: 0.3% chance of exploitation in the next 30 days.

SAP BusinessObjects Business Intelligence Platform (Admin Tools) does not perform sufficient authorization check on certain administrative functionality. An attacker authenticated as a non-administrative user could bypass this restriction to gain limited information about affected functionality. This results in a low impact on confidentiality. There is no impact on integrity and availability.

Affected products

  • SAP SE SAP Businessobjects Business Intelligence Platform Admin Tools: version 2025 only

Published 2026-08-11. Last modified 2026-08-26.