Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Bearish W3M Vijesti

Kritična ranjivost u SAP Commerce Cloud (Data Hub Adapter) omogućava izvršavanje proizvoljnog koda; SAP objavio zakrpe

SAP je objavio zakrpe za maksimalno tešku sigurnosnu ranjivost u Commerce Cloud (Data Hub Adapter) koja nosi identifikator CVE-2026-58231 i ocijenjena je sa 10.0 na CVSS skali; problem je opisan kao nedovoljna provjera autorizacije i validacija unosa koja može dovesti do izvršenja koda.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish0.15 / 1
Pouzdanost procjene78%
Procijenjeni uticaj8/100
Prioritet vijesti85/100
ObuhvatEnterprise Cloud Customers
Tip događajaVulnerability Disclosure
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontKratkoročno · Srednjoročno
Glavni entitetiSAP Commerce Cloud · Data Hub Adapter · CVE-2026-58231 · CVSS 10.0 · The Hacker News
TemeCloud · Sajber napad · Data centri · SAP Commerce Cloud · Data Hub Adapter

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

SAP je objavio zakrpe za maksimalno tešku sigurnosnu ranjivost u Commerce Cloud (Data Hub Adapter) koja nosi identifikator CVE-2026-58231 i ocijenjena je sa 10.0 na CVSS skali; problem je opisan kao nedovoljna provjera autorizacije i validacija unosa koja može dovesti do izvršenja koda.

Bitne tačke

  • Ranjivost u SAP Commerce Cloud Data Hub Adapteru ima CVE-2026-58231 i CVSS score 10.0.
  • Opis problema ukazuje na nedostatak autorizacionih provjera i validacije unosa, što omogućava daljinsko izvršavanje koda.
  • SAP je objavio zakrpe za pogođeni modul; korisnici treba da primijene dostupne ispravke.

SAP je izdao zakrpe za kritičnu grešku u Commerce Cloud Data Hub Adapteru

SAP je objavio sigurnosne zakrpe za ranjivost u Commerce Cloud komponenti Data Hub Adapter koja, prema dostupnim informacijama, može omogućiti izvršavanje proizvoljnog koda bez autentifikacije. Prvi javni izvještaj o ovom problemu objavio je The Hacker News, koji navodi da je riječ o maksimalno-teškoj ranjivosti.

Ranjivost je zvanično dobila identifikator CVE-2026-58231 i ocijenjena je sa 10.0 na CVSS skali. Izvještaj opisuje kvar kao slučaj nedovoljne provjere autorizacije i validacije unosa, što napadaču omogućava da iskoristi ranjiv ulaz za izvršenje koda.

Opseg, potencijalni uticaj i preporučeni koraci

Prema objavi, pogođeni je modul Data Hub Adapter unutar SAP Commerce Cloud okruženja. Nije navedeno koliko korisnika ili koji konkretni cloud tenant-ovi su pogođeni u javno dostupnom izvoru.

Izvor navodi da bi iskorišćenje te ranjivosti moglo dovesti do daljinskog izvršavanja koda, što predstavlja visok sigurnosni rizik za sistema koji koriste kompromitovani modul. SAP je, prema istom izvoru, objavio zakrpe koje je potrebno primijeniti kako bi se problem sanirao.

Preporučena radnja iz izvora je primjena dostupnih zakrpa; detalji o verzijama, potrebnim ispravkama ili mitigacijama nisu izričito navedeni u dostavljenom tekstu.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.