Vulnerabilità · 202 giorni fa

Misconfigured Salesforce Experience Sites Expose CRM Data to Guests

Salesforce warns attackers target misconfigured Experience Cloud Aura endpoints that let guest users query CRM data. ShinyHunters claims active exploitation and attackers use a modified AuraInspector to find misconfigurations and steal data. Audit guest profiles, disable guest API access and remove

Cronologia

Fonti

6 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-15

Editions

Storie correlate