Known vulnerabilities in SAP Commerce Cloud 2211

Vendor: SAP
Version: 2211
Software CPE: cpe:2.3:a:sap:sap_commerce_cloud:*:*:*:*:*:*:*:*
Total vulnerabilities: 13
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 10

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SAP Commerce Cloud version 2211 SAP Commerce Cloud 2211 is affected by 13 vulnerabilities: 2 critical, 9 medium, 2 low Critical High Medium Low

Vulnerabilities (13)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141510 - Improper Authorization
CVE-2026-58231
CWE-285 Critical
No
No
- 12.08.2026 SB2026081202
#VU137497 - Use of Hard-coded Credentials
CVE-2026-44761
CWE-798 Critical
No
No
- 14.07.2026 SB2026071484
#VU131177 - Improper Access Control
CVE-2026-43515
CWE-284 Medium
Public exploit available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 22 more
#VU131180 - Improper Authentication
CVE-2026-43512
CWE-287 Medium
Public exploit available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 22 more
#VU131182 - Improper input validation
CVE-2026-41293
CWE-20 Medium
No
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 22 more
#VU117341 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-42906
CWE-22 Medium
No
No
- 17.10.2025 SB2025101732
#VU114316 - Resource exhaustion
CVE-2025-5115
CWE-400 Medium
No
No
- 21.08.2025 SB2025082101
SB2025082751
SB20250828111
and 42 more
#VU101380 - Exposure of sensitive information to an unauthorized actor
CVE-2024-47577
CWE-200 Low
No
No
- 10.12.2024 SB2024121019
#VU100588 - Improper Authentication
CVE-2024-52316
CWE-287 Low
No
No
- 18.11.2024 SB2024111823
SB2024112550
SB2024112832
and 36 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Public exploit available
No
- 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU98795 - Security Features
CVE-2024-38820
CWE-254 Medium
No
No
- 17.10.2024 SB2024101781
SB2024112618
SB2024120428
and 40 more
#VU97652 - Resource exhaustion
CVE-2024-38286
CWE-400 Medium
No
No
- 23.09.2024 SB2024092355
SB2024100267
SB2024102808
and 26 more
#VU95819 - Exposure of sensitive information to an unauthorized actor
CVE-2024-33003
CWE-200 Medium
No
No
- 13.08.2024 SB2024081348