Gestión de problemas de seguridad
Alerta crítica de seguridad de NPM
El 29 de abril de 2026, se distribuyeron cuatro paquetes maliciosos de código abierto en el ecosistema NPM. Estas versiones maliciosas parecen exfiltrar información, tal como credenciales, e intentan propagarse a paquetes de software descendentes, así como a repositorios de software adyacentes cuando se instalan en un sistema. Si tiene dudas sobre si sus sistemas han sido afectados, es fundamental actuar de manera rápida. Comience siguiendo los pasos de mitigación descritos en https://me.sap.com/notes/3747787, para mantener la seguridad de su entorno. Tomar estas acciones de manera oportuna ayudará a proteger sus sistemas y datos de posibles riesgos.
Informe un problema de seguridad
SAP trabaja continuamente en mejorar nuestros procesos de seguridad. Reporte un posible problema de seguridad utilizando una de las opciones a continuación.
Protegemos su empresa con una sólida infraestructura de seguridad, monitoreo continuo 24x7, respuesta rápida ante incidentes y recuperación ante desastres incorporada. Aplicamos controles de acceso estrictos, seguimos prácticas de desarrollo seguro y mantenemos certificaciones globales como la ISO 27001 e informes SOC. Brindamos transparencia en cuanto a políticas, certificaciones y parches de seguridad mensuales a través de nuestro Trust Center. Mientras SAP protege la plataforma, los clientes gestionan el acceso y la configuración bajo un modelo de responsabilidad compartida —trabajando en conjunto para mantener los sistemas seguros—.
Clientes de SAP
Informe sobre los problemas de seguridad del cliente para encontrar una solución y obtener soporte en tiempo real de un experto.
No clientes
Los investigadores de seguridad y otros clientes que no sean de SAP pueden reportar cualquier vulnerabilidad de seguridad que descubran en productos de SAP (ya sea on-premises o en la nube) o en dominios que sean propiedad de SAP (como el SAP Help Portal) para garantizar una divulgación responsable.
Las vulnerabilidades de seguridad que se reporten serán reconocidas en nuestro salón de la fama del SAP Bug Bounty Program.
Pautas de divulgación
Incluya los siguientes detalles en el informe, según corresponda: categoría del problema, versión del producto afectada con el paquete de soporte y nivel de parche, condiciones previas y posteriores necesarias para que el exploit funcione, descripción con prueba de concepto o código de exploit, y el impacto del problema en caso de que hubiera un exploit.
Recursos para clientes y partners de SAP
Los clientes y partners de SAP con un ID de usuario SAP válido pueden visitar My Trust Center, un área dentro de SAP Support Portal que extiende la oferta pública otorgando acceso a las políticas de seguridad de SAP, marcos de trabajo, listas de subprocesadores y más.
Notas de seguridad de SAP
El portal SAP for Me es el punto de acceso central para clientes y partners que brinda información detallada sobre su porfolio de productos, incluyendo una lista de todas las notas de seguridad.
SAP Bug Bounty Program, solo por invitación
Vea más información, incluyendo la lista de productos participantes.
SAP Security Patch Day
Solucione las vulnerabilidades descubiertas en los productos de SAP
Vea las notas de nuestro SAP Security Patch Day mensual para conocer las vulnerabilidades descubiertas en los productos de SAP y aplicar parches para proteger su entorno de SAP.
Reconocer a nuestros investigadores de seguridad
Conozca a los investigadores de seguridad que nos ayudan a identificar y resolver vulnerabilidades para que podamos contribuir a mantener la seguridad de nuestros clientes y partners.