SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…

Weiterlesen

SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE

SAP Commerce Cloud CVE-2026-58231 (CVSS 10,0) ermöglicht unauthentifizierten Angreifern Code-Ausführung über den Data-Hub-Import. Patch und Sofortmaßnahmen.

SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…

Weiterlesen

Oracle E-Business Suite CVE-2026-46817 aktiv ausgenutzt

Oracle E-Business Suite CVE-2026-46817

Oracle E-Business Suite CVE-2026-46817, eine kritische Schwachstelle, wird aktiv ausgenutzt: Ein Angreifer ohne jegliche Zugangsdaten kann per HTTP Oracle Payments übernehmen — das Modul, das Ihre Zahlungsläufe ausführt. CISA hat die Schwachstelle am 15. Juli in den Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen und US-Bundesbehörden nur drei Tage Zeit zum Patchen gegeben. Diese Frist…

Weiterlesen