Vulnerabilities & Exploits · Misconfiguration

ShinyHunters Exploits Misconfigured Experience Cloud to Harvest CRM Data

Attackers used a modified open-source AuraInspector to find guest-user permission gaps and extract data. ShinyHunters claims responsibility and reports hundreds of affected sites; Salesforce says the cause is customer misconfiguration, not a platform flaw.

6 sources · Mar 11

Timeline

Sources

Part of the PlainSec briefing for 2026-03-11

Every edition of this story: ShinyHunters Exploits Misconfigured Experience Cloud to Harvest CRM Data

More from today