Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Marketing Cloud Engagement (CVE-2026-22583)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/01/2026
Última modificación:
12/02/2026

Descripción

Vulnerabilidad de Neutralización Inadecuada de Delimitadores de Argumentos en un Comando ('Inyección de Argumentos') en Salesforce Marketing Cloud Engagement (módulo CloudPagesUrl) permite la Manipulación del Protocolo de Servicios Web. Este problema afecta a Marketing Cloud Engagement: antes del 21 de enero de 2026.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:salesforce:marketing_cloud_engagement:*:*:*:*:*:*:*:* 2026-01-21 (excluyendo)


Referencias a soluciones, herramientas e información