SAP Commerce Cloud-omgevingen actief aangevallen via kritiek lek
In dit artikel:
SAP Commerce Cloud-omgevingen worden actief aangevallen via CVE-2026-58231, een kritieke kwetsbaarheid waarmee een aanvaller zonder account willekeurige code kan uitvoeren. De fout kreeg de maximale CVSS-score van 10,0. SAP bracht drie dagen geleden een beveiligingsupdate uit; op dat moment waren nog geen aanvallen gemeld.
Cybersecuritybedrijf Defused waarschuwt dat inmiddels wel actief misbruik plaatsvindt, maar gaf geen details over de aanvallers of hun werkwijze. Commerce Cloud is een e-commerceplatform voor grote ondernemingen en kan naast product- en bedrijfsinformatie ook klantgegevens bevatten. Volgens CISA is eerder al een andere kwetsbaarheid in SAP Commerce Cloud, CVE-2019-0344, bij aanvallen misbruikt. Beheerders doen er daarom verstandig aan de beschikbare update zo snel mogelijk te installeren.
Vandaag Inside: Raymond Mens over Amerikaanse midterms: ‘Dán wordt het echt een rampverkiezing voor Donald Trump...’