
A plataforma de comércio eletrónico SAP Commerce Cloud está a ser alvo de investidas que exploram a vulnerabilidade CVE-2026-58231, classificada com a gravidade máxima de 10.0. Segundo a firma de cibersegurança Defused, as tentativas de exploração começaram a atingir os seus sensores de teste apenas 3 dias após a tecnológica ter disponibilizado a correção no seu boletim de segurança oficial, emitido esta terça-feira.
A falha reside na extensão Data Hub Adapter e decorre de uma fraqueza na autorização do cliente predefinido. A fornecedora explica que um agente externo sem qualquer autenticação pode introduzir comandos criados especificamente para a plataforma (anteriormente designada SAP Hybris), o que permite a execução de código arbitrário e o comprometimento total da confidencialidade e disponibilidade dos componentes internos.
Exposição global e histórico acumulado
A Shadowserver, grupo de monitorização na internet, identifica mais de 4.200 endereços IP associados a este sistema expostos online, com grande incidência na Europa e América do Norte. Não existe, para já, informação concreta sobre quantas destas instalações são ambientes controlados ou se já estão protegidas. A Defused sublinha que, apesar dos ataques em curso registados nos seus sistemas armadilhados, não há ainda nenhum código de exploração público conhecido.
O incidente atual soma-se a um histórico extenso de atualizações de segurança lançadas pela empresa. O pacote de julho de 2026 resolveu 16 vulnerabilidades, que se juntam a outras 30 falhas eliminadas nos meses de maio e junho. Este lote de correções anteriores já incluía 3 problemas críticos — CVE-2026-44761, CVE-2026-22732 e CVE-2026-34263 — diretamente ligados a esta plataforma empresarial.
Em abril, empresas como a Aikido e a Socket reportaram também um ataque à cadeia de abastecimento que comprometeu pacotes oficiais da organização no repositório npm. O nível de ameaça é reforçado pelos dados da agência norte-americana CISA, que desde novembro de 2021 adicionou 14 vulnerabilidades do fornecedor ao seu catálogo oficial, sendo 3 delas ativamente usadas em extorsões por ransomware.
Implicações diretas para o mercado
Sendo o motor digital de inúmeras lojas e marcas de retalho globais, o risco de interrupção de vendas ou acesso a dados em Portugal e no resto da Europa é substancial, exigindo a rápida aplicação da correção por parte dos administradores de sistemas. A dimensão do impacto é corroborada pelo facto de a multinacional alemã servir 99 das 100 maiores empresas mundiais, tendo registado receitas superiores a 36 mil milhões de euros no ano fiscal de 2025.







Nenhum comentário
Seja o primeiro!