Vulnerabilidad en SAP Commerce (CVE-2025-27435)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
15/04/2026
Descripción
Bajo ciertas condiciones y requisitos previos, un atacante no autenticado podría acceder a los códigos de cupón de los clientes expuestos en los parámetros de la URL de la campaña de cupones en SAP Commerce. Esto podría permitirle usar el código de cupón revelado, lo que afectaría mínimamente a la confidencialidad e integridad de la aplicación.<br />
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA



