Vulnerabilità ed exploit

Gli scanner arrivano subito dopo la patch SAP

In SAP Commerce Cloud il punto debole non è più solo la falla: sono gli endpoint del Data Hub Adapter esposti, che vengono raggiunti da traffico ostile appena dopo la patch. Quando il servizio accetta input strutturati senza validarli a dovere, una richiesta appositamente costruita può passare da dato a codice eseguibile.

SAP ha corretto CVE-2026-58231 nel Data Hub Adapter; il NCSC olandese segnala che Defused ha già visto tentativi di sfruttamento sui suoi honeypot a tre giorni dal rilascio della patch, e che gli attaccanti stanno già scansionando sistemi vulnerabili. La falla è classificata come code injection e permette a un attaccante non autenticato di arrivare a arbitrary code execution.

Per chi gestisce SAP Commerce Cloud, il messaggio è che la finestra critica si apre subito dopo il rilascio delle fix e si concentra sui componenti raggiungibili dall’esterno. Anche un sistema già aggiornato resta un bersaglio immediato finché l’endpoint vulnerabile rimane esposto o troppo ampio nella superficie di accesso.

6 fonti · 15 ago

CVE-2026-58231

NVD KEV

CVSS 10 CRITICAL: sAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-16

Every edition of this story: Gli scanner arrivano subito dopo la patch SAP

Altro da oggi