Se ha identificado una vulnerabilidad de severidad crítica en la plataforma SAP Commerce Cloud. Esta falla podría ser aprovechada por un actor malicioso remoto no autenticado para ejecutar código arbitrario y comprometer por completo los componentes internos del sistema y la infraestructura subyacente.
Productos afectados
- SAP Commerce Cloud en versiones anteriores a la aplicación de la Nota de Seguridad de SAP correspondiente (consulte el SAP Launchpad / One Support Management para verificar el rango específico de versiones y parches requeridos).
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-58231: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de Ejecución Remota de Código. Un actor malicioso remoto no autenticado podría enviar peticiones específicamente manipuladas a la aplicación para ejecutar código arbitrario en el servidor, comprometiendo de forma total la confidencialidad, integridad y disponibilidad del entorno de SAP Commerce Cloud.
Recomendación
- Se recomienda implementar las actualizaciones proporcionadas por SAP a la brevedad posible para mitigar esta vulnerabilidad.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-58231
- https://www.securityweek.com/sap-patches-critical-code-injection-memory-corruption-vulnerabilities/
