Skip to content
Threat actors use custom AuraInspector to harvest data from Salesforce systems

Threat actors use custom AuraInspector to harvest data from Salesforce systems

Securityaffairs.Co •Pierluigi Paganini • March 10, 2026

Attackers are mass-scanning Salesforce Experience Cloud sites using a modified AuraInspector tool to exploit misconfigurations and access sensitive data. Salesforce CSOC warns that threat actors are mass-scanning publicly accessible Experience Cloud sites using a modified version of the AuraInspector tool. AuraInspector is an open‑source command‑line tool released by Google/Mandiant to audit Salesforce Aura and Experience […]

Extracted Entities

Attack Types (1)

Companies (1)

Platforms (1)

Tools (1)