Vulnerabilidade crítica no SAP Commerce Cloud é alvo de ataques
Uma vulnerabilidade crítica de execução remota de código no SAP Commerce Cloud, identificada como CVE-2026-58231, foi corrigida recentemente, mas já está sendo alvo de ataques. Essa falha, que resulta de uma fraqueza na autorização do núcleo do Data Hub Adapter, permite que atacantes não autenticados executem código arbitrário com baixa complexidade. A SAP descreve que a exploração bem-sucedida pode comprometer a confidencialidade, integridade e disponibilidade da aplicação. Apesar de a SAP ainda não ter classificado a falha como ativamente explorada, a empresa de inteligência Defused confirmou que tentativas de exploração começaram a ser registradas em honeypots apenas três dias após o lançamento do patch. A SAP recomenda que seus clientes apliquem a correção imediatamente. O grupo de vigilância de segurança Shadowserver monitora mais de 4.200 endereços IP com a impressão digital do SAP Commerce Cloud, a maioria na Europa e América do Norte, mas não há informações sobre quantos já foram protegidos contra esses ataques. A situação é preocupante, especialmente considerando que a SAP já corrigiu várias vulnerabilidades críticas nos últimos meses, destacando a necessidade de atenção constante à segurança em plataformas amplamente utilizadas.
