Изследователи предупреждават, че критична уязвимост в SAP Commerce Cloud е обект на експлоатация само броени дни след като компанията пусна корекция за сигурност.

Defused, фирма, специализирана в анализа на киберзаплахи, съобщи в петък в публикация в социалната мрежа X, че е засекла първоначална активност по експлоатиране на уязвимостта, проследявана като CVE-2026-58231. Според Defused опитите за експлоатация са започнали да удрят техните „примамки“ (honeypots) само три дни след пускането на корекцията за сигурност.

„До момента само един атакуващ се е опитал да експлоатира CVE-2026-58231, така че атаката не изглежда широко разпространена“, заяви Симо Кохонен, основател и главен изпълнителен директор на Defused, в имейл до Cybersecurity Dive.

От Defused посочват, че преди това не е бил публикуван работещ код за демонстрация на пробива (proof of concept), нито уязвимостта е била експлоатирана в реална среда.

Уязвимостта позволява на атакуващите да злоупотребят с клиент за удостоверяване по подразбиране. Успешното експлоатиране би могло потенциално да доведе до изпълнение на произволен код, както и до компрометиране на вътрешни компоненти.

Уязвимостта има максимален рейтинг на сериозност 10, което показва сериозно потенциално въздействие и относително лесно експлоатиране от атакуващ.

SAP Commerce Cloud е платформа от корпоративен клас, която помага на бизнеса да управлява онлайн магазини. През 2024 г. SAP внедри облачни възможности за плащания, за да подсили услугите в своята платформа за електронна търговия.