SAPは、Commerce CloudのData Hub Adapterに存在するセキュリティ脆弱性を修正し、不正規ユーザーがコードを実行できる問題を解決した。この脆弱性(CVE-2026-58231)は、CVSSスコア10.0と評価され、高リスクと分類されている。脆弱性は、不十分な認証と入力検証のため発生したとされている。
SAPは、この脆弱性に加えて、Manufacturing Integration and IntelligenceおよびApplication Server ABAPの3つの重大なセキュリティ脆弱性も修正した。これらの脆弱性は、コードインジェクション、メモリ外書き込み、コマンドインジェクションなどのリスクを伴う。SAPは、顧客にこれらの脆弱性を修正するために更新プログラムを適用し、必要な設定を行うことを推奨した。
SAPは、これらの脆弱性を修正するために更新プログラムを公開し、顧客にこれらの更新プログラムを適用することを推奨した。さらに、暫定的な解決策として、脆弱性に影響を受けるエンドポイントへのアクセスを制限するために、IPフィルターセットの設定を勧告した
