CVE-2026-34263
Debido a una configuración incorrecta de Spring Security, SAP Commerce Cloud permite que un usuario no autenticado realice una inyección de entrada maliciosa, lo que da como resultado la ejecución arbitraria de código en el servidor, con un alto impacto en la confidencialidad, la integridad y la disponibilidad de la aplicación.
Puntuación CVSS9.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-459
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
