CVE-2026-34263

Crítica9.6Publicada el 12 de mayo de 2026

Debido a una configuración incorrecta de Spring Security, SAP Commerce Cloud permite que un usuario no autenticado realice una inyección de entrada maliciosa, lo que da como resultado la ejecución arbitraria de código en el servidor, con un alto impacto en la confidencialidad, la integridad y la disponibilidad de la aplicación.

Puntuación CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-459

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE