Latest / THREAT / ACTIVE EXPLOITATION
SAP Commerce CloudのCVSS 10.0脆弱性が実地悪用開始 — パッチ公開3日後にハニーポットで攻撃観測(Defused)
SAPが2026年8月11日のセキュリティパッチデーで修正したSAP Commerce Cloudの脆弱性CVE-2026-58231(CVSS 10.0、未認証のリモートコード実行)について、脅威インテリジェンス企業Defusedは8月14日、修正版の公開から3日で最初の悪用試行が自社のハニーポットに到達したと報告した。公開された実証コード(PoC)は無く、これまで悪用の報告も無かった脆弱性だが、攻撃者はパッチ公開後に素早く攻撃手段を確立しつつある。