SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE

SAP Commerce Cloud CVE-2026-58231 (CVSS 10,0) ermöglicht unauthentifizierten Angreifern Code-Ausführung über den Data-Hub-Import. Patch und Sofortmaßnahmen.

SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…

Weiterlesen

Ist Ihr SAP-System noch sicher?

Eine neue Angriffswaffe gegen SAP-Installationen ist veröffentlicht worden. Sie fasst eine ganze Reihe von Sicherheitslücken und Fehlkonfigurationen zusammen, so dass Angreifer sie schnell und einfach ausnutzen können.Zwar sind keine neuen Sicherheitslücken aufgetaucht. Aber die praktischen Exploit-Werkzeuge erhöhen die Wahrscheinlichkeit eines Angriffs. Die Firma Onapsis hat einen Threat Report zu diesen Exploits veröffentlicht und ihnen den…

Weiterlesen