CVE-2026-44761

Crítica9.1Publicada el 14 de julio de 2026

SAP Commerce Cloud podría conservar un cliente OAuth2 de ejemplo con credenciales de ejemplo documentadas públicamente procedentes de la configuración de ejemplo proporcionada en la documentación de SAP Help Portal. Si no se modifica, un atacante no autenticado podría utilizar estas credenciales conocidas para obtener un token de acceso válido e invocar determinadas API para leer y modificar datos. La explotación exitosa produce un impacto alto en la confidencialidad y la integridad, sin impacto en la disponibilidad.

Puntuación CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-1392

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE