Уязвимост в сигурността с максимална степен на критичност, засягаща SAP Commerce Cloud, е обект на активни опити за експлоатация.
Уязвимостта, проследявана като CVE-2026-58231, е оценена с 10.0 по системата за оценка CVSS. Тя е свързана с недостатъчни проверки за оторизация и валидиране на входните данни.
„SAP Commerce Cloud позволява на неавтентифициран атакуващ да злоупотреби с клиент за удостоверяване по подразбиране и да изпрати специално изработени входни данни към определени функции, при които липсва достатъчно валидиране“, посочват от CVE.org.
„Успешното експлоатиране може да позволи изпълнение на произволен код и да компрометира вътрешни компоненти, което да доведе до сериозно въздействие върху поверителността, целостта и наличността на приложението.“
Според Defused Cyber, опитите за експлоатация на CVE-2026-58231 са започнали да засягат нейните системи „пясъчници“ (honeypots) само три дни след пускането на съответната корекция за сигурност.
„За тази уязвимост няма публичен Proof of Concept (PoC) и не е било известно да е експлоатирана преди това“, заяви компанията за киберразузнаване в публикация в социалната мрежа X.
Компанията за сигурност на SAP Onapsis отбеляза по-рано тази седмица, че успешното експлоатиране на CVE-2026-58231 може да позволи изпълнение на произволен код и да компрометира вътрешни компоненти.
„Клиентите трябва да отстранят уязвимостта, като преминат към коригираните версии на Commerce Cloud, посочени в бележката, и да компилират и внедрят отново обновената версия на SAP Commerce Cloud“, заявиха от компанията. „Като временно решение клиентите могат да намалят излагането си на риск, като конфигурират филтриране по IP адреси в SAP Commerce Cloud, за да ограничат достъпа до уязвимата крайна точка.“
В момента липсват подробности за това кой стои зад опитите за експлоатация, насочени към този дефект. Въпреки това, предишни уязвимости (като CVE-2025-31324), засягащи продукти на SAP (включително NetWeaver), бяха използвани за атаки от шпионски групи, свързани с Китай, като UNC5221, UNC5174 и CL-STA-0048, както и от киберпрестъпни групи като BianLian и RansomExx.
През април 2025 г. неизвестни злонамерени субекти също бяха забелязани да експлоатират същата критична уязвимост в SAP NetWeaver, за да внедрят злонамерен код за заден вход (backdoor), наречен „Auto-Color“, при атака, насочена срещу химическа компания, базирана в САЩ.