← Back to browse · API

CVE-2025-42999

Severity
CRITICAL
CVSS
9.1
EPSS
0.11283
Risk score
65.35
CISA KEV
Yes
PoC
No
Published
2025-05-13
Modified
2026-02-26
First seen
2026-08-07
Aliases
EUVD-2025-14349, GHSA-RGQ9-RG7J-XM4X
Products
SAP:NetWeaver, SAP_SE:SAP NetWeaver (Visual Composer development server) VCFRAMEWORK 7.50
Sources
euvd EUVD-2025-14349
cisa.gov CVE-2025-42999

Description

SAP NetWeaver Visual Composer Metadata Uploader is vulnerable when a privileged user can upload untrusted or malicious content which, when deserialized, could potentially lead to a compromise of confidentiality, integrity, and availability of the host system.

References