Результати SAP за другий квартал 2026 року, також оприлюднені 23 липня, показали неоднозначну картину :
Позитивне:
Менш позитивне:
Генеральний директор Крістіан Клейн зазначив, що "другий квартал був ще одним сильним кварталом, зі стійким зростанням поточного хмарного портфеля та вільного грошового потоку на тлі нестабільного макроекономічного середовища" . Однак невідповідність прибутку очікуванням посилила скептицизм інвесторів.
Акції SAP перебували під серйозним тиском протягом більшої частини 2026 року:
Настрої аналітиків залишаються змішаними. Morningstar вважає акції недооціненими з рейтингом "широкого рову" (wide moat), тоді як інші аналітики знизили цільові ціни на тлі занепокоєння щодо витрат на ШІ та тиску на маржу .
Додаючи операційного та репутаційного тиску, серпневий патч-день SAP 2026 року розкрив 30 бюлетенів безпеки, включаючи дві критичні вразливості :
Це вразливість максимального рівня серйозності, пов'язана з неналежною авторизацією в SAP Commerce Cloud (Data Hub Adapter), яка впливає на версії COM_CLOUD 2211 та 2211-JDK21. Неавтентифікований зловмисник може зловживати стандартним клієнтом автентифікації та надсилати спеціально створені вхідні дані для досягнення довільного виконання коду .
Згідно з бюлетенем безпеки SAP #3771065, вразливість виникає через недостатні перевірки авторизації та валідації вхідних даних .
Ця вразливість пов'язана з відсутньою перевіркою авторизації в SAP Manufacturing Integration and Intelligence. Неавтентифікований зловмисник може надсилати спеціально створені запити до Cost Servlet, використовуючи конкретні значення параметрів, що надає доступ до внутрішніх операцій. Успішна експлуатація може дозволити зловмиснику читати, створювати, змінювати або видаляти бізнес-дані, керовані застосунком .
Запис у NVD підтверджує, що це вразливість "Відсутня перевірка авторизації", яка може призвести до доступу до даних або їх модифікації .
SAP випустив патчі для обох вразливостей . Клієнтам, які використовують уражені версії, слід негайно застосувати оновлення, особливо для вразливості в SAP Commerce Cloud, яка має максимальний рейтинг CVSS.
Разом ці проблеми представляють собою стрес-тест стратегії трансформації SAP. Зниження прогнозу прибутку та падіння акцій відображають нетерпіння ринку щодо короткострокових витрат на інвестиції в ШІ, навіть якщо хмарне зростання залишається сильним. Вразливості безпеки додають операційний ризик у той час, коли увага інвесторів вже зосереджена на якості виконання.
Для IT-директорів та клієнтів SAP ключові висновки є простими: