# CVE-2026-58234

## Summary

- **CVE ID:** CVE-2026-58234
- **Severity:** LOW
- **CVSS Score:** 2.2 (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L)
- **CWE:** CWE-776
- **Published:** Sep 8, 2026
- **Last Modified:** Sep 8, 2026

## Description

SAP Process Integration (SOAP Adapter) allows a privileged user to send specially crafted requests containing deeply nested entity definitions, which under certain conditions could temporarily increase processor load and degrade system responsiveness. Successful exploitation results in low impact on availability with no impact on confidentiality and integrity.

## Affected Products

- SAP_SE — SAP Process Integration (SOAP Adapter) (MESSAGING 7.50)
- SAP_SE — SAP Process Integration (SOAP Adapter) (SAP_XIAF 7.50)

## References

- [CNA](https://me.sap.com/notes/3736494)
- [CNA](https://url.sap/sapsecuritypatchday)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.21%
- **EPSS Percentile:** 11.5

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._