CVE-2026-58231
CVSS 10 CRITICAL: sAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation.
Vulnerabilità ed exploit
In SAP Commerce Cloud il punto debole non è più solo la falla: sono gli endpoint del Data Hub Adapter esposti, che vengono raggiunti da traffico ostile appena dopo la patch. Quando il servizio accetta input strutturati senza validarli a dovere, una richiesta appositamente costruita può passare da dato a codice eseguibile.
SAP ha corretto CVE-2026-58231 nel Data Hub Adapter; il NCSC olandese segnala che Defused ha già visto tentativi di sfruttamento sui suoi honeypot a tre giorni dal rilascio della patch, e che gli attaccanti stanno già scansionando sistemi vulnerabili. La falla è classificata come code injection e permette a un attaccante non autenticato di arrivare a arbitrary code execution.
Per chi gestisce SAP Commerce Cloud, il messaggio è che la finestra critica si apre subito dopo il rilascio delle fix e si concentra sui componenti raggiungibili dall’esterno. Anche un sistema già aggiornato resta un bersaglio immediato finché l’endpoint vulnerabile rimane esposto o troppo ampio nella superficie di accesso.
6 fonti · 15 ago
CVSS 10 CRITICAL: sAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation.
The Hacker News
SAP Commerce Cloud CVE-2026-58231 Targeted in Exploitation Attempts Days After Patch
SAP Commerce Cloud CVE-2026-58231 sees exploitation attempts three days after the patch; the CVSS 10.0 flaw could allow arbitrary code execution.
originaleNCSC-NL Advisories
Kwetsbaarheden verholpen in SAP Commerce Cloud Data Hub Adapter
SAP heeft een kwetsbaarheid verholpen in de Data Hub Adapter voor SAP Commerce Cloud.
originaleBleepingComputer
Max severity SAP Commerce Cloud flaw now targeted in attacks
A maximum-severity SAP Commerce Cloud remote code execution vulnerability patched three days ago is already being targeted in attacks, according to threat intelligence company Defused.
originalePart of the PlainSec briefing for 2026-08-15
Every edition of this story: Gli scanner arrivano subito dopo la patch SAP