Commerce è il bug più pericoloso qui. Un controllo di autenticazione mancante in un percorso di configurazione cloud consente a un utente non autenticato di caricare una configurazione malevola e raggiungere l’esecuzione arbitraria di codice lato server, quindi la solita supposizione che solo utenti con privilegi possano attivare vulnerabilità lato admin di SAP non regge.
Part of the PlainSec briefing for 2026-05-13