CVE-2026-34263

Kritisch9.6Veröffentlicht am 12. Mai 2026

Aufgrund unsachgemäßer Spring Security-Konfiguration ermöglicht SAP Commerce Cloud einem nicht authentifizierten Benutzer das Einschleusen schädlicher Eingaben, was zu beliebiger serverseitiger Codeausführung führt und schwerwiegende Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung hat.

CVSS-Score9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-459

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank