Résumé
Le 11 août 2026, une faille de sécurité a été identifiée dans SAP Commerce Cloud. Référencée sous CVE-2026-58231, cette vulnérabilité permet à un attaquant non authentifié d’abuser d’un client d’authentification par défaut et d’envoyer des données spécialement conçues à certaines fonctions qui ne vérifient pas assez bien les entrées. En cas de réussite, l’attaquant pourrait exécuter du code arbitraire et compromettre des composants internes, avec un fort impact sur la confidentialité, l’intégrité et la disponibilité de l’application. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 10.0/10
EPSS : 0.73%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
SAP Commerce Cloud (Data Hub Adapter) : COM_CLOUD 2211
SAP Commerce Cloud (Data Hub Adapter) : 2211-JDK21
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-58231
CVE Details : https://www.cvedetails.com/cve/CVE-2026-58231/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-58231