Navegación

Una vulnerabilidad en SAP Commerce Cloud podría permitir a atacantes no autenticados ejecutar código arbitrario.

fuente: https://thehackernews.com/2026/08/sap-commerce-cloud-flaw-could-let.html

SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada con el código CVE-2026-58231, tiene una calificación de 10.0 en el sistema de puntuación CVSS. Se ha descrito como un caso de comprobaciones de autorización y validación de entrada insuficientes.

"SAP Commerce Cloud permite que un atacante no autenticado abuse de un cliente de autenticación predeterminado y envíe datos de entrada especialmente diseñados a ciertas funciones que carecen de la validación suficiente", según la descripción de la vulnerabilidad en CVE.org.

Últimas noticias

07 DE OCTUBRE, 2026

El Mythos Anthropic abruma la ciberseguridad con fallos.

La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...

Leer artículo →
07 DE OCTUBRE, 2026

ASUS corrige cuatro fallos en el firmware de sus routers, incluyendo dos errores críticos con una calificación CVSS de 9.3.

ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...

Leer artículo →