Výsledky SAP za druhé čtvrtletí 2026, zveřejněné také 23. července, vykreslily rozporuplný obrázek :
To dobré:
To méně dobré:
Generální ředitel Christian Klein zdůraznil, že „Q2 byl další silný kvartál, charakterizovaný trvalým růstem cloudového backlogu a volného cash flow v nestálém makroekonomickém prostředí“ . Neúspěch na úrovni zisku však přidal k investiční skepsi.
Akcie SAP byly během velké části roku 2026 pod silným tlakem:
Nálada analytiků zůstává smíšená. Morningstar považuje akcie za podhodnocené s hodnocením „wide moat“, zatímco jiní analytici snížili cílové ceny kvůli obavám z výdajů na AI a tlaku na marže .
K provoznímu a reputačnímu tlaku přispěl i srpnový Security Patch Day SAP, který odhalil 30 bezpečnostních poznámek, včetně dvou kritických chyb :
Jedná se o chybu v oprávnění nejvyšší závažnosti v SAP Commerce Cloud (Data Hub Adapter), která ovlivňuje verze COM_CLOUD 2211 a 2211-JDK21. Neautentizovaný útočník může zneužít výchozího autentizačního klienta a odeslat speciálně vytvořený vstup k dosažení libovolného spuštění kódu .
Podle bezpečnostní poznámky SAP #3771065 chyba pramení z nedostatečných kontrol oprávnění a validace vstupu .
Tato chyba spočívá v chybějící kontrole oprávnění v SAP Manufacturing Integration and Intelligence. Neautentizovaný útočník může odeslat upravené požadavky na Cost Servlet s použitím specifických hodnot parametrů, což umožní přístup k back-endovým operacím. Úspěšné zneužití by mohlo útočníkovi umožnit číst, vytvářet, upravovat nebo mazat obchodní data spravovaná aplikací .
Záznam NVD potvrzuje, že se jedná o chybu „Missing Authorization Check“, která by mohla vést k přístupu k datům nebo jejich úpravě .
SAP vydal záplaty pro obě chyby . Zákazníci používající postižené verze by měli těmto aktualizacím dát prioritu, zejména u chyby v Commerce Cloud, která nese nejvyšší možné CVSS skóre.
Dohromady tyto problémy představují zátěžový test pro transformační strategii SAP. Snížení výhledu zisku a pokles akcií odrážejí netrpělivost trhu s krátkodobými náklady na investice do AI, i když cloudový růst zůstává silný. Bezpečnostní chyby přidávají provozní riziko v době, kdy je pozornost investorů již zaměřena na exekuci.
Pro ředitele IT a zákazníky SAP jsou klíčové závěry přímočaré: