SAP corrigió una vulnerabilidad crítica en el Data Hub Adapter de Commerce Cloud que permitía a usuarios no autorizados ejecutar código. Esta vulnerabilidad (CVE-2026-58231) tiene una puntuación CVSS de 10.0 y ha sido clasificada como de alto riesgo. Se indica que la vulnerabilidad surgió debido a controles de autorización insuficientes y a la falta de verificación de autenticación.

SAP, además de esta vulnerabilidad, corrigió tres vulnerabilidades críticas para Manufacturing Integration and Intelligence y Application Server ABAP. Estas vulnerabilidades presentan riesgos como inyección de código, escritura fuera de los límites de memoria y inyección de comandos. SAP recomienda a sus clientes aplicar las actualizaciones y realizar las configuraciones necesarias para mitigar estas vulnerabilidades.

SAP ha publicado actualizaciones para corregir estas vulnerabilidades y recomienda a sus clientes aplicar dichas actualizaciones. Además, como solución temporal, aconseja configurar un IP Filtre Set para limitar el acceso al punto final expuesto.