ShinyHunters ha usato una versione modificata di AuraInspector per scansionare siti Experience Cloud. Gli attaccanti hanno estratto dati CRM sfruttando profili guest configurati in modo eccessivamente permissivo. Salesforce conferma che si tratta di misconfigurazioni dei clienti e il gruppo rivendica centinaia di siti compromessi.
Part of the PlainSec briefing for 2026-03-12
Every edition of this story: ShinyHunters Sfrutta Experience Cloud Malconfigurato per Rubare Dati CRM