Neutralização incorrecta dos delimitadores de argumentos em uma vulnerabilidade de comando ('Injeção de argumentos') na Engajamento de Nuvem Salesforce Marketing (Módulo MicrositeUrl) permite manipulação de protocolos de serviços web. Esta questão afeta o Engajamento na Nuvem de Marketing: antes de janeiro 21 st, 2026. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22582 foi publicado em 2026 - 01 - 24 T 01: 15: 49.920 Z e última modificação em 2026 - 06 - 17 T 10: 20: 06.523 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 88.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: engajamento na nuvem de marketing Salesforce. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.