cbcvebase.
CVE-2025-42930
published 2025-09-09

CVE-2025-42930: SAP Business Planning and Consolidation allows an authenticated standard user to call a function module by crafting specific parameters that causes a loop…

PriorityP335medium6.5CVSS 3.1
AVNACLPRLUINSUCNINAH
EPSS
0.30%
21.4th percentile
SAP Business Planning and Consolidation allows an authenticated standard user to call a function module by crafting specific parameters that causes a loop, consuming excessive resources and resulting in system unavailability. This leads to high impact on the availability of the application, there is no impact on confidentiality or integrity.

Affected

14 ranges
VendorProductVersion rangeFixed in
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
sap_sesap_business_planning_and_consolidation
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.