Falhas graves colocam plataformas corporativas da SAP em risco

A SAP lançou uma ampla atualização de segurança para corrigir vulnerabilidades críticas capazes de permitir injeção de código, corrupção de memória e escalada de privilégios em sistemas corporativos. O pacote de agosto reúne 28 novas notas de segurança, um aviso no GitHub e duas atualizações de correções anteriores.

A falha mais grave, CVE-2026-58231, recebeu nota máxima 10 no CVSS e afeta o Data Hub Adapter do SAP Commerce Cloud nas versões 2211 e 2211-JDK21. O problema envolve autorização inadequada e pode ser explorado remotamente sem interação do usuário.

Outra vulnerabilidade crítica, CVE-2026-44772, atinge o SAP Manufacturing Integration and Intelligence 15.4 e 15.5. Com pontuação 9,9, a brecha permite injetar código malicioso em sistemas utilizados para integração e monitoramento de processos industriais.

O mesmo produto possui ainda a CVE-2026-44758, avaliada em 9,1. Uma exploração bem-sucedida pode comprometer aplicações responsáveis por conectar sistemas empresariais a ambientes de produção.

Outros problemas incluem travessia de diretórios, SQL injection, XSS, XXE, credenciais fixas e injeção de comandos do sistema operacional, ampliando o alcance do pacote para diferentes componentes corporativos. A empresa recomenda que os administradores devem identificar sistemas vulneráveis e aplicar primeiro as correções classificadas como críticas.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades