CVE-2026-58231
SAP Commerce Cloud ermöglicht es einem nicht authentifizierten Angreifer, einen Standard-Authentifizierungsclient zu missbrauchen und speziell gestaltete Eingaben an bestimmte Funktionen ohne ausreichende Validierung zu übermitteln. Eine erfolgreiche Ausnutzung könnte die Ausführung beliebigen Codes ermöglichen und interne Komponenten kompromittieren, was zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung führt.
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 14. Aug. 2026
- Noch nicht im offiziellen CISA-Katalog
- Erster Angriff 3 Tage nach der Veröffentlichung beobachtet
Quelle: VulnCheck KEV · 3. Sept. 2026 15. Aug. 2026 14. Aug. 2026 14. Aug. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HVerwandte Artikel
SchwachstellenSAP Commerce Cloud, CVE-2026-58231 wird bereits angegriffen: maximales Risiko für exponierte Installationen
Kritische Schwachstelle CVE-2026-58231 in SAP Commerce Cloud wird aktiv angegriffen. CVSS 10,0. Sofortige Maßnahmen für betroffene Installationen erforderlich.
APTPATCHCORD: Die Kampagne, die eine Backdoor in Browsern versteckt und Google Sheets als C2 nutzt
Cyberspionagekampagne PATCHCORD: Backdoor in Browsern, Google Sheets als C2, Ziele: Telekommunikationsanbieter in Südasien.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.