Security Advisory

CVE-2026-34263

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-12 02:20:34
Last updated 2026-05-15 11:47:04
Assigner sap
CVSS score 9.6
State PUBLISHED

Description

Due to improper Spring Security configuration, SAP Commerce Cloud allows an unauthenticated user to perform malicious input injection, resulting in arbitrary server-side code execution, leading to high impact on Confidentiality, Integrity, and Availability of the application.