fuente: https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html
SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada con el código CVE-2026-58231, tiene una calificación de 10.0 en el sistema de puntuación CVSS. Se ha descrito como un caso de comprobaciones de autorización y validación de entrada insuficientes.
"SAP Commerce Cloud permite que un atacante no autenticado abuse de un cliente de autenticación predeterminado y envíe datos de entrada especialmente diseñados a ciertas funciones que carecen de la validación suficiente", según la descripción de la vulnerabilidad en CVE.org.
MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...
Leer artículo →La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...
Leer artículo →Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...
Leer artículo →