CVE-2026-58231: SAP Commerce Cloud wird nach Patch bereits angegriffen
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in SAP Commerce Cloud (CVE-2026-58231, CVSS 10,0) wird nach Berichten aus der Sicherheitsforschung bereits aktiv ausgenutzt. Der Angriff setzt laut Advisory auf unzureichende AutorisierungsprĂĽfungen und fehlende Input-Validierung. Besonders brisant: Ein nicht authentifizierter Angreifer soll einen Default-Authentication-Client missbrauchen und speziell präparierte Eingaben an betroffene Funktionen senden. Forschende beobachteten entsprechende […]


#Sophos