Lỗ hổng CVE-2026-58231 trên SAP Commerce Cloud được đánh giá CVSS 10.0, cho phép kẻ tấn công không cần xác thực lợi dụng cơ chế xác thực mặc định và gửi dữ liệu được chế tạo đặc biệt tới các chức năng thiếu kiểm tra đầu vào.
Nếu khai thác thành công, tin tặc có thể thực thi mã tùy ý, xâm phạm...