Segurança

Vulnerabilidade crítica no SAP Commerce Cloud é explorada três dias após divulgação

Hackers começaram a explorar uma vulnerabilidade crítica no SAP Commerce Cloud apenas três dias após sua divulgação pública, segundo organizações de inteligência de ameaças. A falha catalogada como CVE-2026-58231 recebeu nota 10 no CVSS (Sistema Comum de Pontuação de Vulnerabilidades).


Eduard Kovacs Segunda - 17 de Agosto de 2026 às 14:19
SecurityWeek

Hackers começaram a explorar uma vulnerabilidade crítica no SAP Commerce Cloud apenas três dias após sua divulgação pública, de acordo com organizações de inteligência de ameaças.

A falha é catalogada como CVE-2026-58231 e é descrita como um problema envolvendo verificações insuficientes de autorização e validação de entradas.

Um atacante pode explorar a vulnerabilidade, que possui nota 10 no CVSS (Common Vulnerability Scoring System, ou Sistema Comum de Pontuação de Vulnerabilidades), para executar código arbitrário e comprometer componentes internos.

A SAP anunciou correções para a CVE-2026-58231 em 11 de agosto, e a Defused relatou que suas honeypots (armadilhas digitais que simulam sistemas vulneráveis) começaram a registrar tentativas de exploração em 14 de agosto. A empresa de segurança observou que não havia exploits de prova de conceito (PoC, na sigla em inglês) públicos nem relatos anteriores de exploração em ambiente real.

A KEVIntel, que utiliza sensores próprios e honeypots privados para monitorar tentativas de exploração, confirmou de forma independente ter registrado ataques.

A organização informou em 15 de agosto que um exploit de prova de conceito (PoC) tornou-se disponível.

O catálogo de Vulnerabilidades Exploradas Conhecidas (KEV, na sigla em inglês) da CISA (Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos) inclui atualmente 14 falhas em produtos da SAP, mas apenas uma delas, a CVE-2019-0344, afeta o Commerce Cloud. Essa brecha de segurança foi adicionada à lista do KEV em 2024.

A CISA ainda não adicionou a CVE-2026-58231 ao seu catálogo.

SAP Cibersegurança Vulnerabilidades

FONTE

SecurityWeek