Vulnerabilidad de severidad máxima en SAP Commerce Cloud bajo ataque

Vulnerabilidad de severidad máxima en SAP Commerce Cloud bajo ataque

 

Recibe noticias al instante en WhatsApp

 

La firma de ciberseguridad Defused advirtió sobre los primeros intentos de ataque que explotan la vulnerabilidad falla de seguridad SAP. Esta falla fue corregida hace pocos días en la plataforma de comercio electrónico.

El fallo de ciberseguridad fue clasificado con el identificador CVE-2026-58231. Obtuvo una puntuación de gravedad máxima CVSS de 10.0. Afecta al componente Data Hub Adapter dentro de SAP Commerce Cloud. Esto permite la ejecución remota de código por parte de atacantes no autenticados.

 

Te puede interesar: Google permite remover marcas de agua visibles en contenidos generados por IA

 

Riesgos de la vulnerabilidad y recomendaciones de parcheo

Un ciberdelincuente puede enviar solicitudes maliciosas a funciones vulnerables sin requerir credenciales de acceso. La explotación exitosa compromete la confidencialidad, integridad y disponibilidad de la infraestructura empresarial. La falla de seguridad SAP afecta a miles de sistemas conectados a internet. La plataforma Shadowserver identifica más de 4200 direcciones IP expuestas a nivel global.

Representantes de SAP recomendaron aplicar de inmediato la nota de seguridad 3771065. Los servidores expuestos deben actualizarse de manera urgente para frenar intrusiones. La firma alemana mantiene investigaciones abiertas sobre los vectores de ataque detectados en trampa de miel.

 

Aquí va un video, no te lo pierdas: 


🚀 Si buscas mantenerte al día con las noticias nacionales e internacionales más relevantes 🌐

¡Este canal es para ti!

 

Entradas relacionadas

Leave a Comment