CVE-2026-58231
SAP Commerce Cloud permite a un atacante no autenticado abusar de un cliente de autenticación predeterminado y enviar una entrada especialmente diseñada a ciertas funciones que carecen de validación suficiente. Una explotación exitosa podría permitir la ejecución de código arbitrario y comprometer componentes internos, lo que resultaría en un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
Preaviso: explotación observada
- Explotación observada desde el 14 ago 2026
- Todavía no está en el catálogo oficial de CISA
- Primer ataque observado 3 días después de la divulgación
Fuente: VulnCheck KEV · 3 sept 2026 15 ago 2026 14 ago 2026 14 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArtículos relacionados
VulnerabilidadesSAP Commerce Cloud, CVE-2026-58231 ya está bajo ataque: riesgo máximo para las instalaciones expuestas
Vulnerabilidad crítica CVE-2026-58231 en SAP Commerce Cloud ya es explotada activamente. Riesgo máximo (CVSS 10.0) para instalaciones expuestas.
APTPATCHCORD, la campaña que oculta una puerta trasera en los navegadores y utiliza Google Sheets como C2
PATCHCORD oculta backdoor en navegadores y utiliza Google Sheets para C2, en campaña de ciberespionaje contra telecomunicaciones en Asia.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.