← volver
CVE-2026-58231criticalexplotación observadaCWE-94

Improper Authorization in SAP Commerce Cloud (Data Hub Adapter)

70Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 10epss 1.7%
de la publicación al arma4 días
Publicada en NVD11 ago
1ª PoC+4d
VulnCheck+3d
probabilidad de explotación
1.7%top 25% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
SAP Commerce Cloud allows an unauthenticated attacker to abuse a default authentication client and submit specially crafted input to certain functions lacking sufficient validation. Successful exploitation could enable arbitrary code execution and compromise internal components, resulting in high impact on confidentiality, integrity, and availability of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.