
Kritiek lek in SAP Commerce Cloud leidt tot actieve aanvallen
Beeld via Pexels
Een ernstige kwetsbaarheid (CVE-2026-58231) in SAP Commerce Cloud wordt actief uitgebuit door cybercriminelen, met als gevolg dat ongeschoolden willekeurige code kunnen uitvoeren. Het lek, met een maximale CVSS-score van 10.0, raakt cloudgebaseerde e-commerce-omgevingen van grote ondernemingen, waarbij naast bedrijfsgegevens ook klantgegevens bedreigd raken. Cybersecuritybedrijf Defused meldde de aanvallen op 12 augustus 2026, slechts drie dagen na de release van de beveiligingsupdate door SAP. Het Amerikaanse cyberagentschap CISA wijst op een eerdere, vergelijkbare situatie in 2019, toen CVE-2019-0344 ook actief werd misbruikt. SAP heeft de patch al uitgebracht, maar benadrukt het urgentie van immediate implementatie om schade te voorkomen.
Meer informatie vind je op Security.nl.








