CVE-2026-58231 de SAP Commerce Cloud es objetivo de intentos de explotación días después del parche

Vulnerabilidad máxima en SAP Commerce Cloud bajo ataque

Una vulnerabilidad de máxima severidad que afecta a SAP Commerce Cloud está siendo objeto de intentos de explotación activos. La vulnerabilidad, registrada como CVE-2026-58231, tiene una puntuación de 10.0 en el sistema CVSS. Se relaciona con una insuficiencia en los controles de autorización y la validación de entrada.

SAP Commerce Cloud permite a un atacante no autenticado abusar de un cliente de autenticación predeterminado y enviar entradas especialmente diseñadas a ciertas funciones que carecen de validación suficiente, según CVE.org. La explotación exitosa podría permitir la ejecución de código arbitrario y comprometer componentes internos, lo que resultaría en un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.

Según Defused Cyber, los intentos de explotación contra CVE-2026-58231 comenzaron a impactar en sus sistemas honeypot solo tres días después del lanzamiento del parche. En una publicación en X compartida el viernes, la compañía de inteligencia de amenazas indicó que esta vulnerabilidad no tenía un PoC público y no se conocía que fuera explotada en ese momento, aunque ahora se observan intentos activos.

La empresa de seguridad SAP Onapsis señaló a principios de esta semana que la explotación exitosa de CVE-2026-58231 podría permitir la ejecución de código arbitrario y comprometer componentes internos. Recomendaron que los clientes apliquen el parche a los niveles de versión de Commerce Cloud indicados en la nota y recompilen/reimplementen la versión actualizada de SAP Commerce Cloud. Como medida temporal, sugirieron configurar un conjunto de filtros IP en SAP Commerce Cloud para restringir el acceso al endpoint vulnerable.

Hasta el momento, no se dispone de detalles sobre quién está detrás de los intentos de explotación. Sin embargo, fallos anteriores (como CVE-2025-31324) que afectan a productos SAP, incluido NetWeaver, han sido utilizados por grupos de espionaje vinculados a China como UNC5221, UNC5174 y CL-STA-0048, así como por grupos de ciberdelincuencia como BianLian y RansomExx. En abril de 2025, actores de amenazas desconocidos también fueron observados explotando la misma vulnerabilidad crítica de SAP NetWeaver para implementar un backdoor llamado Auto-Color en un ataque dirigido a una empresa química con sede en EE. UU.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *