Уязвимость SAP Commerce Cloud CVE-2026-58231 подверглась попыткам эксплуатации через три дня после патча
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Попытки эксплуатации уязвимости максимальной степени опасности в SAP Commerce Cloud начались через три дня после выхода патча, сообщила компания Defused Cyber. Уязвимость CVE-2026-58231 имеет рейтинг 10,0 по шкале CVSS и может позволить неаутентифицированному злоумышленнику выполнить произвольный код и скомпрометировать внутренние компоненты.
Ключевые факты
- Уязвимость CVE-2026-58231 имеет максимальный рейтинг 10,0 по шкале CVSS и связана с недостаточными проверками авторизации и валидацией ввода.
- Defused Cyber сообщила, что попытки эксплуатации начали фиксироваться на её honeypot-системах через три дня после выхода патча.
- Onapsis заявила, что успешная эксплуатация CVE-2026-58231 может позволить выполнить произвольный код и скомпрометировать внутренние компоненты SAP Commerce Cloud.
- Onapsis рекомендует клиентам установить исправленные версии Commerce Cloud и повторно развернуть обновлённую версию либо настроить IP Filter Set для ограничения доступа к уязвимой конечной точке.
- Для CVE-2026-58231 отсутствует публичный proof-of-concept, а группа, стоящая за попытками эксплуатации, не установлена.
Попытки эксплуатации
Уязвимость SAP Commerce Cloud CVE-2026-58231 имеет рейтинг 10,0 по шкале CVSS. Проблема связана с недостаточными проверками авторизации и валидацией ввода в отдельных функциях, сообщает CVE.org. Defused Cyber зафиксировала попытки эксплуатации на своих honeypot-системах через три дня после выпуска патча. Компания также сообщила, что у уязвимости нет публичного proof-of-concept и на момент публикации в X она не считалась эксплуатируемой.
Рекомендации SAP и Onapsis
Компания Onapsis, специализирующаяся на безопасности SAP, заявила, что успешная эксплуатация может позволить выполнение произвольного кода и компрометацию внутренних компонентов. Onapsis сообщила, что клиенты должны установить исправленный уровень релиза Commerce Cloud и повторно собрать или развернуть обновлённую версию. В качестве временной меры клиенты могут настроить IP Filter Set в SAP Commerce Cloud для ограничения доступа к уязвимой конечной точке. Сведения о том, кто стоит за попытками эксплуатации CVE-2026-58231, на данный момент отсутствуют.
2 источника
Уязвимость SAP Commerce Cloud CVE-2026-58231 подверглась попыткам эксплуатации через три дня после патча



