fuente: https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html
SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada con el código CVE-2026-58231, tiene una calificación de 10.0 en el sistema de puntuación CVSS. Se ha descrito como un caso de comprobaciones de autorización y validación de entrada insuficientes.
"SAP Commerce Cloud permite que un atacante no autenticado abuse de un cliente de autenticación predeterminado y envíe datos de entrada especialmente diseñados a ciertas funciones que carecen de la validación suficiente", según la descripción de la vulnerabilidad en CVE.org.
Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...
Leer artículo →Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...
Leer artículo →Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...
Leer artículo →