CVE-2026-58231

Kritisch10.0Veröffentlicht am 11. August 2026

SAP Commerce Cloud ermöglicht es einem nicht authentifizierten Angreifer, einen Standard-Authentifizierungsclient zu missbrauchen und speziell gestaltete Eingaben an bestimmte Funktionen ohne ausreichende Validierung zu übermitteln. Eine erfolgreiche Ausnutzung könnte die Ausführung beliebigen Codes ermöglichen und interne Komponenten kompromittieren, was zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung führt.

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 14. Aug. 2026
  • Noch nicht im offiziellen CISA-Katalog
  • Erster Angriff 3 Tage nach der Veröffentlichung beobachtet

Quelle: VulnCheck KEV · 3. Sept. 2026 15. Aug. 2026 14. Aug. 2026 14. Aug. 2026

CVSS-Score10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-94

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank