Уязвимость в SAP Commerce Cloud может позволить неаутентифицированным злоумышленникам выполнять произвольный код
Компания SAP выпустила обновления для устранения критической уязвимости, затрагивающей платформу Commerce Cloud (адаптер Data Hub), которая может привести к выполнению произвольного кода. Уязвимость, получившая идентификатор CVE-2026-58231, имеет максимальный балл 10.0 по шкале CVSS, что указывает на её серьезность.
По данным SAP, уязвимость связана с недостаточной проверкой авторизации и валидацией входных данных. Это означает, что злоумышленники могут использовать данную уязвимость для выполнения несанкционированных действий в системе, что представляет собой серьезный риск для безопасности данных.
SAP настоятельно рекомендует пользователям обновить свои системы до последних версий, чтобы защититься от возможных атак. Обновления уже доступны на официальном сайте компании, и их установка должна быть выполнена в кратчайшие сроки.
Компания также подчеркивает, что пользователи должны пересмотреть свои текущие настройки безопасности и обеспечить дополнительные меры защиты, чтобы минимизировать риски, связанные с этой уязвимостью.
Специалисты по кибербезопасности призывают организации внимательно следить за обновлениями и применять лучшие практики безопасности, чтобы защитить свои системы от потенциальных угроз. Уязвимости подобного рода могут быть использованы злоумышленниками для получения доступа к критически важной информации и системам, что может привести к серьезным последствиям для бизнеса.