Navegación

Una vulnerabilidad en SAP Commerce Cloud podría permitir a atacantes no autenticados ejecutar código arbitrario.

fuente: https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html

SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada con el código CVE-2026-58231, tiene una calificación de 10.0 en el sistema de puntuación CVSS. Se ha descrito como un caso de comprobaciones de autorización y validación de entrada insuficientes.

"SAP Commerce Cloud permite que un atacante no autenticado abuse de un cliente de autenticación predeterminado y envíe datos de entrada especialmente diseñados a ciertas funciones que carecen de la validación suficiente", según la descripción de la vulnerabilidad en CVE.org.

Últimas noticias

03 DE AGOSTO, 2026

La cadena de exploits de SonicWall SMA ahora alimenta los ataques de ransomware de INC.

Una cadena de exploits para SonicWall SMA permite a un atacante no autenticado obtener acceso de administrador en los dispositivos VPN SMA 1000. Volexity detect...

Leer artículo
03 DE AGOSTO, 2026

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas d...

Leer artículo
03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo