SAP, Commerce Cloud'un Data Hub Adapter'ında bulunan ve yetkisiz kullanıcıların kod çalıştırabilmesine yol açan kritik bir güvenlik açığını giderdi. Bu açığın (CVE-2026-58231) CVSS puanı 10.0 olarak belirlenmiş ve yüksek riskli olarak sınıflandırılmıştır. Açığın, yetersiz yetkilendirme denetimleri ve giriş doğrulaması nedeniyle ortaya çıktığı belirtilmiştir.
SAP, bu açığın yanı sıra, Manufacturing Integration and Intelligence ve Application Server ABAP için de üç kritik güvenlik açığını giderdi. Bu açıklar, kod enjeksiyonu, bellek dışı yazma ve komut enjeksiyonu gibi riskler taşıyor. SAP, müşterilerine bu açıkları gidermek için güncellemeleri uygulamasını ve gerekli yapılandırmaları yapmasını önerdi.
SAP, bu açıkları gidermek için güncellemeler yayınladı ve müşterilerine bu güncellemeleri uygulamasını önerdi. Ayrıca, geçici bir çözüm olarak, açığa maruz kalan uç noktaya erişimi sınırlamak için IP Filtre Set'i yapılandırmasını tavsiye etti.
