SAP Commerce Cloud: vulnerabilidad de comercio electrónico de severidad máxima explotada en campaña activa desde J+3

Ciberseguridad Aug 14, 2026Añadir a favoritos

Ciberseguridad

Una vulnerabilidad RCE sin autenticación en SAP Commerce Cloud ya está siendo explotada por atacantes tres días después del parche. Las plataformas de comercio electrónico B2B y B2C de grandes empresas están en la mira.

¿Qué?

Una vulnerabilidad de gravedad máxima que afecta a SAP Commerce Cloud (antes SAP Hybris, la plataforma de comercio electrónico empresarial de SAP) está siendo explotada en una campaña activa, solo tres días después de la publicación del parche. La falla permite una RCE (Ejecución Remota de Código, por sus siglas en inglés) sin autenticación previa. La alerta proviene de la empresa de inteligencia de amenazas Defused.

¿Quién está afectado?

SAP Commerce Cloud equipa las plataformas de comercio electrónico B2B y B2C de numerosas grandes empresas: minoristas, fabricantes, distribuidores. Si su organización aloja una instancia de SAP Commerce Cloud con acceso a Internet, considere esta advertencia como crítica.

Análisis

El plazo entre la publicación de un parche y su explotación activa se reduce año tras año. Tres días es ahora un plazo común para vulnerabilidades críticas en software de gran difusión: los atacantes automatizan el reverse engineering de los parches para extraer los detalles técnicos de la falla antes de que la mayoría de las organizaciones hayan tenido tiempo de implementar la actualización.

SAP Commerce Cloud presenta una superficie de ataque especialmente atractiva:

  • Exposición nativa en Internet: es una plataforma de comercio electrónico diseñada para ser accesible públicamente.
  • Datos sensibles: información de clientes, historiales de pedidos, datos de pago, conexiones con ERP en el backend.
  • Ciclos de actualización complejos: en entornos SAP, las actualizaciones suelen pasar por largos procesos internos de validación.

La RCE no autenticada es el escenario más grave: un atacante sin credenciales válidas puede ejecutar código arbitrario en el servidor.

3 días

Es el plazo medido entre la publicación del parche de SAP y las primeras explotaciones activas documentadas por Defused. La ventana crítica de parcheo se mide ahora en horas, no en semanas.

Qué hacer ahora

  1. Identifique todas sus instancias de SAP Commerce Cloud, incluidas las de staging y UAT, a menudo olvidadas en ciclos urgentes de parcheo.
  2. Aplique el parche de SAP de inmediato a través de su SAP Support Portal (Nota de Seguridad correspondiente).
  3. Audite los registros de acceso desde la fecha de publicación de la falla para detectar intentos de explotación previos al parche.
  4. Aísle las instancias sin parchear detrás de un WAF (Web Application Firewall) en modo bloqueo hasta completar el despliegue.
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

12 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información