Exposição de SAP Commerce Cloud

Ecommerce
18
score de exposição
2.135
sites usam
0
em exploração
1
críticos
Análise Vexday

Com apenas 12 CVEs catalogadas, nenhuma de severidade crítica e nenhuma atividade registrada nos últimos 90 dias, o SAP Commerce Cloud apresenta um volume de vulnerabilidades relativamente contido. A taxa de exploração ativa é zero, situando-se abaixo da média geral do catálogo CISA KEV, o que indica ausência de pressão imediata por parte de agentes de ameaça no momento. O tipo de falha mais recorrente é CWE-200 (exposição de informações sensíveis), padrão que merece atenção em ambientes de comércio eletrônico onde dados de clientes e transações são críticos. A CVE mais relevante no contexto atual, CVE-2020-26809, apresenta EPSS de 0,02, sugerindo baixa probabilidade de exploração em curto prazo, ainda assim deve ser verificada em instâncias que ainda não aplicaram as correções correspondentes.

CVEs

13 resultados
CVE-2020-26809MEDIUMSAP Commerce Cloud, versions- 1808,1811,1905,2005, allows an attacker to bypass existing authentication and permission checks via the '/mediEPSS 2.1%CVE-2021-21445MEDIUMSAP Commerce Cloud, versions - 1808, 1811, 1905, 2005, 2011, allows an authenticated attacker to include invalidated data in the HTTP responEPSS 0.6%CVE-2021-33666MEDIUMWhen SAP Commerce Cloud version 100, hosts a JavaScript storefront, it is vulnerable to MIME sniffing, which, in certain circumstances, coulEPSS 0.5%CVE-2020-6272MEDIUMSAP Commerce Cloud versions - 1808, 1811, 1905, 2005, does not sufficiently encode user inputs, which allows an authenticated and authorizedEPSS 0.5%CVE-2020-6363SAP Commerce Cloud, versions - 1808, 1811, 1905, 2005, exposes several web applications that maintain sessions with a user. These sessions aEPSS 0.5%CVE-2023-42481HIGHImproper Access Control vulnerability in SAP Commerce CloudEPSS 0.5%CVE-2026-44761CRITICALInsecure Sample Credentials in SAP Commerce CloudEPSS 0.5%CVE-2024-33003HIGHInformation Disclosure Vulnerability in SAP Commerce CloudEPSS 0.5%CVE-2025-42906MEDIUMDirectory Traversal vulnerability in SAP Commerce CloudEPSS 0.4%CVE-2025-27435MEDIUMInformation Disclosure Vulnerability in SAP Commerce CloudEPSS 0.2%CVE-2026-24321MEDIUMInformation Disclosure vulnerability in SAP Commerce CloudEPSS 0.2%CVE-2024-47577LOWInformation Disclosure vulnerability in SAP Commerce CloudEPSS 0.2%CVE-2026-23684MEDIUMRace condition vulnerability in SAP Commerce CloudEPSS 0.2%