Los piratas informáticos comenzaron a explotar la nube crítica de SAP Commerce, pero aún no hay una prueba…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos comenzaron a explotar la nube crítica de SAP Commerce, pero aún no hay una prueba de concepto pública, difundida en fecha 15/08/2026 14:05, por el medio Cybersecuritynews (Autor: Guru Baran):
Los actores de amenazas han comenzado a investigar e intentar explotar activamente una falla de máxima gravedad en SAP Commerce Cloud, solo tres días después de que se publicaron las correcciones de seguridad oficiales. La telemetría de honeypot desactivada capturó la primera ola de tráfico de ejecución remota no autenticado que circulaba por la web, a pesar de la ausencia total de una prueba pública del concepto.
Registrado como CVE-2026-58231, el defecto de seguridad tiene una puntuación CVSS crítica de 10,0, lo que representa la clasificación de gravedad más alta posible para el software empresarial. Los primeros intentos de exploit contra CVE-2026-58231 (RCE sin autenticación en SAP Commerce Cloud, CVSS 10.0) ahora están llegando a nuestros honeypots, 3 días después del día del parche. El rápido surgimiento de exploit en la naturaleza sin un código de demostración pública indica que los actores de amenazas probablemente realizaron ingeniería inversa al parche del proveedor inmediatamente después de su lanzamiento. Las empresas que ejecutan entornos SAP complejos con frecuencia enfrentan ciclos prolongados de prueba de parches, lo que crea una ventana de oportunidad lucrativa para atacantes oportunistas y operadores de ransomware.
Los actores de amenazas habitualmente apuntan a plataformas de comercio empresarial para implementar shells web, filtrar información de pagos de clientes y establecer puntos de apoyo persistentes para intrusiones más amplias en la red corporativa. La publicación Los piratas informáticos comenzaron a explotar la nube crítica de SAP Commerce, aún no hay una PoC pública apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos comenzaron a explotar la nube crítica de SAP Commerce, pero aún no hay una prueba de concepto pública |
| Publicado: | 15/08/2026 14:05 |
| Enlace: | https://cybersecuritynews.com/hackers-exploit-sap-commerce-cloud |
| Consultado: | 15/08/2026 |