Bulletin d'alerte

Vulnérabilité dans SAP Commerce Cloud

août 2026

Résumé

Le 11 août 2026, une faille de sécurité a été identifiée dans SAP Commerce Cloud. Référencée sous CVE-2026-58231, cette vulnérabilité permet à un attaquant non authentifié d’abuser d’un client d’authentification par défaut et d’envoyer des données spécialement conçues à certaines fonctions qui ne vérifient pas assez bien les entrées. En cas de réussite, l’attaquant pourrait exécuter du code arbitraire et compromettre des composants internes, avec un fort impact sur la confidentialité, l’intégrité et la disponibilité de l’application. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 10.0/10

EPSS : 0.73%

Référencée comme KEV : Oui

Code d’exploitation disponible : Oui

Systèmes affectés

SAP Commerce Cloud (Data Hub Adapter) : COM_CLOUD 2211
SAP Commerce Cloud (Data Hub Adapter) : 2211-JDK21

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-58231
CVE Details : https://www.cvedetails.com/cve/CVE-2026-58231/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-58231

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.