← voltar
CVE-2026-58231criticalexploração observadaCWE-94

Improper Authorization in SAP Commerce Cloud (Data Hub Adapter)

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 10epss 1.7%
da publicação à arma4 dias
Publicada no NVD11 de ago.
1ª PoC+4d
VulnCheck+3d
probabilidade de exploração
1.7%top 25% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
SAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation. Successful exploitation could enable arbitrary code execution and compromise internal components, resulting in high impact on confidentiality, integrity, and availability of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.