fuente: https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html
SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada con el código CVE-2026-58231, tiene una calificación de 10.0 en el sistema de puntuación CVSS. Se ha descrito como un caso de comprobaciones de autorización y validación de entrada insuficientes.
"SAP Commerce Cloud permite que un atacante no autenticado abuse de un cliente de autenticación predeterminado y envíe datos de entrada especialmente diseñados a ciertas funciones que carecen de la validación suficiente", según la descripción de la vulnerabilidad en CVE.org.
Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de...
Leer artículo →Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...
Leer artículo →Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...
Leer artículo →