Critical severity9.1NVD Advisory· Published Jul 14, 2026· Updated Jul 15, 2026
CVE-2026-44761
CVE-2026-44761
Description
SAP Commerce Cloud could retain a sample OAuth2 client with publicly documented sample credentials originating from sample configuration provided in SAP Help Portal documentation. If left unchanged, an unauthenticated attacker could use these well-known credentials to obtain a valid access token and invoke certain APIs to read and modify data. Successful exploitation results in high impact on confidentiality and integrity, with no impact on availability.
Affected products
1Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.