CVE-2026-58231
SAP Commerce Cloud permet à un attaquant non authentifié d'abuser d'un client d'authentification par défaut et de soumettre une entrée spécialement conçue à certaines fonctions manquant d'une validation suffisante. La réussite de l'exploitation pourrait permettre l'exécution de code arbitraire et compromettre des composants internes, entraînant un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 14 août 2026
- Pas encore dans le catalogue officiel de la CISA
- Première attaque observée 3 jours après la divulgation
Source : VulnCheck KEV · 3 sept. 2026 15 août 2026 14 août 2026 14 août 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArticles liés
VulnérabilitésSAP Commerce Cloud, CVE-2026-58231 déjà exploitée : risque maximal pour les installations exposées
CVE-2026-58231 : faille CVSS 10/10 déjà exploitée sur SAP Commerce Cloud. Risques, versions affectées et mesures à prendre en urgence.
APTPATCHCORD, la campagne qui dissimule une backdoor dans les navigateurs et utilise Google Sheets comme C2
Découvrez la campagne PATCHCORD qui utilise des backdoors dans les navigateurs et Google Sheets comme serveur C2 pour cibler des opérateurs télécoms.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.