Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду

Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду. Рекомендується термінове оновлення та аудит безпеки.
CVE-2026-58231CVSS 10.0General

Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду

Критична вразливість у SAP Commerce Cloud дозволяє виконання довільного коду. Рекомендується термінове оновлення та аудит безпеки.

CVSS
10.0 CRITICAL
EPSS
76.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У SAP Commerce Cloud виявлено критичну вразливість, що дозволяє неавторизованому зловмиснику використовувати клієнта автентифікації за замовчуванням для подачі спеціально сформованих даних без належної перевірки. Це може призвести до виконання довільного коду та компрометації внутрішніх компонентів системи.

Бізнес-вплив

Успішна експлуатація цієї вразливості може серйозно вплинути на конфіденційність, цілісність і доступність додатку SAP Commerce Cloud. Для власників інфраструктури це означає ризик витоку даних, порушення роботи сервісів та потенційні фінансові втрати через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від SAP для усунення цієї вразливості. Також слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки