SAP Commerce Cloud-omgevingen worden actief aangevallen via een kritieke kwetsbaarheid waarvoor drie dagen geleden een beveiligingsupdate verscheen. Via het beveiligingslek (CVE-2026-58231) kan een ongeauthenticeerde aanvaller willekeurige code uitvoeren. De CVSS-impactscore van de kwetsbaarheid is beoordeeld met een 10.0 op een schaal van 1 tot en met 10.
Commerce Cloud is een cloudgebaseerd e-commerce-platform bedoeld voor grote ondernemingen. Naast informatie over producten en andere zakelijke data kan het ook gegevens van klanten van deze bedrijven bevatten. Cybersecuritybedrijf Defused meldt vandaag via X dat actief misbruik van CVE-2026-58231 plaatsvindt. Op het moment dat SAP de beveiligingsupdates voor het probleem uitbracht waren er nog geen meldingen van actief misbruik.
Verdere details over de aanvallen zijn niet door Defused gegeven. Volgens het Amerikaanse cyberagentschap CISA is in het verleden één andere kwetsbaarheid in SAP Commerce Cloud (CVE-2019-0344) actief misbruikt bij aanvallen.
Bron: Security.nl
SAP Commerce Cloud-omgevingen worden actief aangevallen via een kritieke kwetsbaarheid waarvoor drie dagen geleden een beveiligingsupdate verscheen. Via het beveiligingslek (CVE-2026-58231) kan een ongeauthenticeerde aanvaller willekeurige code uitvoeren. De CVSS-impactscore van de kwetsbaarheid is beoordeeld met een 10.0 op een schaal van 1 tot en met 10.
Commerce Cloud is een cloudgebaseerd e-commerce-platform bedoeld voor grote ondernemingen. Naast informatie over producten en andere zakelijke data kan het ook gegevens van klanten van deze bedrijven bevatten. Cybersecuritybedrijf Defused meldt vandaag via X dat actief misbruik van CVE-2026-58231 plaatsvindt. Op het moment dat SAP de beveiligingsupdates voor het probleem uitbracht waren er nog geen meldingen van actief misbruik.
Verdere details over de aanvallen zijn niet door Defused gegeven. Volgens het Amerikaanse cyberagentschap CISA is in het verleden één andere kwetsbaarheid in SAP Commerce Cloud (CVE-2019-0344) actief misbruikt bij aanvallen.
Bron: Security.nl
Deel dit bericht: