CVE-2026-22586

NONE EPSS 0.02%
Обновлено 24 января 2026
Salesforce
Параметр Значение
Тип уязвимости CWE-321
Поставщик Salesforce
Публичный эксплойт Нет

Уязвимость жестко запрограммированного криптографического ключа в Salesforce Marketing Cloud Engagement (модули CloudPages, «Переслать другу», «Центр профилей», «Центр подписок», «Центр отказа от подписки», «Просмотр как веб-страницу») позволяет манипулировать протоколами веб-служб. Эта проблема затрагивает Marketing Cloud Engagement: до 21 января 2026 г.

Показать оригинальное описание (EN)

Hard-coded Cryptographic Key vulnerability in Salesforce Marketing Cloud Engagement (CloudPages, Forward to a Friend, Profile Center, Subscription Center, Unsub Center, View As Webpage modules) allows Web Services Protocol Manipulation. This issue affects Marketing Cloud Engagement: before January 21st, 2026.

Тип уязвимости (CWE)