CVE-2026-34263
En raison d'une configuration incorrecte de Spring Security, SAP Commerce Cloud permet à un utilisateur non authentifié d'effectuer une injection d'entrée malveillante, entraînant une exécution de code arbitraire côté serveur, avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.
Score CVSS9.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-459
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
