Pesquisadores da empresa de inteligência em segurança digital Defused identificaram que uma vulnerabilidade grave no SAP Commerce Cloud, corrigida na semana passada, enfrenta tentativas ativas de invasão na internet. Conhecida anteriormente pelo nome comercial SAP Hybris, a plataforma opera em nuvem e sustenta as operações de vendas virtuais de grandes redes varejistas e marcas mundiais.
A falha, registrada sob o código CVE-2026-58231, recebeu a nota máxima de risco (10,0) nas escalas de severidade da indústria de tecnologia. O problema está ligado a uma brecha nos controles de permissão da ferramenta de integração de dados do sistema (Data Hub Adapter). A fragilidade permite que criminosos sem qualquer tipo de login ou senha enviem comandos à distância e assumam o controle total do servidor onde a loja funciona, de acordo com os analistas.
A onda de ataques começou logo após a publicação oficial da correção, liberada pela SAP em pacote mensal de segurança na terça-feira (11). Em publicação feita nesta sexta-feira (14) no X (antigo Twitter), a Defused alertou para a rapidez da ação criminosa:
“As primeiras tentativas de exploração contra a CVE-2026-58231 já atingem nossos honeypots [servidores-isca para atração de invasores], apenas três dias após o lançamento da correção. Esta vulnerabilidade não possuía código de teste público nem registros prévios de exploração ativa”, reconheceu a companhia.
