SAP於8月例行更新(Security Patch Day)當中, 修補Commerce Cloud重大漏洞CVE-2026-58231 ,由於該漏洞的CVSS評分達到10分滿分,而受到關注。事隔數日,傳出有人嘗試利用這個弱點。
威脅情報公司Defused Cyber 於社羣網站X提出警告 ,他們在蜜罐陷阱裡發現首度嘗試利用CVE-2026-58231的跡象,距離SAP公告及修補僅有3天時間。由於攻擊者可在未經身分驗證的狀態下,利用該弱點遠端執行任意程式碼,在此之前沒有公開的概念驗證程式碼(PoC),也沒有被利用的跡象。對此,SAP發言人 向資安新聞網站Bleeping Computer表示 ,該公司已掌握相關情報並著手調查。