Exposição de SAP Commerce Cloud
EcommerceCom apenas 12 CVEs catalogadas, nenhuma de severidade crítica e nenhuma atividade registrada nos últimos 90 dias, o SAP Commerce Cloud apresenta um volume de vulnerabilidades relativamente contido. A taxa de exploração ativa é zero, situando-se abaixo da média geral do catálogo CISA KEV, o que indica ausência de pressão imediata por parte de agentes de ameaça no momento. O tipo de falha mais recorrente é CWE-200 (exposição de informações sensíveis), padrão que merece atenção em ambientes de comércio eletrônico onde dados de clientes e transações são críticos. A CVE mais relevante no contexto atual, CVE-2020-26809, apresenta EPSS de 0,02, sugerindo baixa probabilidade de exploração em curto prazo, ainda assim deve ser verificada em instâncias que ainda não aplicaram as correções correspondentes.