Hackers começaram a explorar uma vulnerabilidade crítica no SAP Commerce Cloud apenas três dias após sua divulgação pública, de acordo com organizações de inteligência de ameaças.
A falha é catalogada como CVE-2026-58231 e é descrita como um problema envolvendo verificações insuficientes de autorização e validação de entradas.
Um atacante pode explorar a vulnerabilidade, que possui nota 10 no CVSS (Common Vulnerability Scoring System, ou Sistema Comum de Pontuação de Vulnerabilidades), para executar código arbitrário e comprometer componentes internos.
A SAP anunciou correções para a CVE-2026-58231 em 11 de agosto, e a Defused relatou que suas honeypots (armadilhas digitais que simulam sistemas vulneráveis) começaram a registrar tentativas de exploração em 14 de agosto. A empresa de segurança observou que não havia exploits de prova de conceito (PoC, na sigla em inglês) públicos nem relatos anteriores de exploração em ambiente real.
A KEVIntel, que utiliza sensores próprios e honeypots privados para monitorar tentativas de exploração, confirmou de forma independente ter registrado ataques.
A organização informou em 15 de agosto que um exploit de prova de conceito (PoC) tornou-se disponível.
O catálogo de Vulnerabilidades Exploradas Conhecidas (KEV, na sigla em inglês) da CISA (Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos) inclui atualmente 14 falhas em produtos da SAP, mas apenas uma delas, a CVE-2019-0344, afeta o Commerce Cloud. Essa brecha de segurança foi adicionada à lista do KEV em 2024.
A CISA ainda não adicionou a CVE-2026-58231 ao seu catálogo.