logo

Researcher Finds Five Zero-Days and 20+ Misconfigurations in Salesforce Cloud

ID: 19c1b7f4-4bd8-57f7-8c7d-815d9847c9d6

STIX ID: report--19c1b7f4-4bd8-57f7-8c7d-815d9847c9d6

Feed Name: Infosecurity Magazine (News)

Threat Score
65/100

Date Published: 2025-06-11

Date Updated: 2026-04-22

...
...

AppOmni disclosed five security issues in Salesforce OmniStudio (FlexCards, Data Mappers, OmniScript saved sessions, etc.), including two zero-day improper-permission vulnerabilities that can expose encrypted fields, custom settings, credentials and session data; Salesforce has patched three CVEs and provided customer-configurable mitigations for the remaining two, while warning that misconfiguration could lead to large-scale data exposure and regulatory liability.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.