Back

CRITICAL

Missing authentication check in SAP Commerce cloud configuration

Published May 12, 2026

Description

Due to improper Spring Security configuration, SAP Commerce Cloud allows an unauthenticated user to perform malicious input injection, resulting in arbitrary server-side code execution, leading to high impact on Confidentiality, Integrity, and Availability of the application.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner sap
Published May 12, 2026
Updated May 15, 2026
Reserved Mar 26, 2026

CISA Vulnrichment

Updated May 12, 2026

NVD

Status Awaiting Analysis
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner sap
Published May 12, 2026
Updated May 15, 2026

GitHub

No data