Salesforce vulnerabilities
1 CVE tracked
Salesforce appears in our reporting primarily within the context of supply chain and SaaS-targeting threats. Key incidents include the ongoing 'City-Forum' data theft campaign and activity overlapping with ShinyHunters tradecraft, where attackers abused misconfigured guest access or trusted OAuth relationships on platforms like Salesforce Experience Cloud to exfiltrate data at scale. Additionally, Salesforce credentials were reportedly part of a 153GB archive stolen during the LiteLLM supply chain attack. Defenders should prioritize addressing CVE-2026-15162, a critical unauthenticated SQL Injection vulnerability in the 'Object Sync for Salesforce' plugin, while also hardening guest permissions and closely monitoring OAuth activity in SaaS applications.
Azərbaycanca: Salesforce, təchizat zənciri və SaaS təhlükələri kontekstində hesabatlarımızda müntəzəm olaraq yer alır. Əsas hadisələr 'City-Forum' adlı davam edən məlumat oğurluğu kampaniyası və ShinyHunters ilə əlaqəli fəaliyyətdir; hər iki halda təcavüzkarlar Salesforce Experience Cloud kimi platformalarda yanlış konfiqurasiya edilmiş qonaq girişi və ya etibarlı OAuth əlaqələrindən sui-istifadə edərək genişmiqyaslı məlumat oğurluğu həyata keçirib. Bundan əlavə, LiteLLM təchizat zənciri hücumu nəticəsində oğurlanmış 153GB-lıq arxivdə Salesforce etimadnamələrinin də olduğu bildirilir. Müdafiəçilər, xüsusilə 'Object Sync for Salesforce' plaqini ilə əlaqəli CVE-2026-15162 (kritik SQL Injection) zəifliyinə qarşı tədbir görməli, həmçinin SaaS tətbiqlərində qonaq icazələrini sərtləşdirməli və OAuth fəaliyyətini yaxından izləməlidir.
This vendor's CVEs1
This hub is built from skopnix's own reporting on Salesforce: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.