Falha crítica no SAP Commerce Cloud já está sendo atacada — corrija agora
Pesquisadores de segurança confirmaram que uma vulnerabilidade de execução remota de código de severidade máxima no SAP Commerce Cloud, registrada como CVE-2026-58231, já está sendo explorada ativamente. A falha tem pontuação CVSS 10.0 e permite que atacantes não autenticados executem código arbitrário em sistemas vulneráveis.
A SAP corrigiu o problema há apenas três dias, mas a empresa de inteligência de ameaças Defused já detectou tentativas de exploração em honeypots. Com mais de 4.200 instâncias do SAP Commerce Cloud expostas na internet monitoradas pelo Shadowserver, quem usa a plataforma precisa priorizar a atualização imediatamente.