SAP hat kürzlich eine kritische Sicherheitslücke in der Commerce Cloud geschlossen, die es Angreifern ermöglicht, Schadcode ohne Authentifizierung einzuschleusen. IT-Sicherheitsforscher haben am Wochenende erste Angriffsversuche auf diese Schwachstelle beobachtet, die als CVE-2026-58231 klassifiziert ist und einen CVSS-Score von 10.0 aufweist.
Administratoren werden dringend aufgefordert, ihre Systeme zu aktualisieren und auf verdächtige Aktivitäten zu prüfen, da die Schwachstelle potenziell bereits ausgenutzt werden könnte. Bisher gibt es keine offizielle Bestätigung über aktiven Missbrauch oder veröffentlichte Exploits.