Die Fusion-Middleware-Patchlast übersteigt bisherige Volumina deutlich; 219 der 355 Schwachstellen sind remote ohne Authentisierung exploitierbar, was umgehende Priorisierung erfordert.
CVE-2026-60137 und CVE-2026-63030 ermöglichen unauthentifizierten Remote Code Execution auf WordPress 6.9–7.0.1 ohne weitere Voraussetzungen, wenn beide Schwachstellen kombiniert werden.
SAP behebt drei kritische Sicherheitslücken (CVE-2026-44747, CVE-2026-27690, CVE-2026-44761) in NetWeaver, AppRouter und Commerce Cloud, die Speicherbeschädigung, DoS-Angriffe und Token-Diebstahl ermöglichen.