CVE-2026-58231

Critique10.0Publiée le 11 août 2026

SAP Commerce Cloud permet à un attaquant non authentifié d'abuser d'un client d'authentification par défaut et de soumettre une entrée spécialement conçue à certaines fonctions manquant d'une validation suffisante. La réussite de l'exploitation pourrait permettre l'exécution de code arbitraire et compromettre des composants internes, entraînant un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 14 août 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Première attaque observée 3 jours après la divulgation

Source : VulnCheck KEV · 3 sept. 2026 15 août 2026 14 août 2026 14 août 2026

Score CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-94

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE