Detalle de la noticia

Phishing

Las vulnerabilidades «SalesBleed» en Salesforce Agentforce permitieron la filtración de datos sin necesidad de hacer clic

Fuente: SecurityWeek Publicado: 25/09/2026 · 09:27 UTC
Compartir:
Phishing Las vulnerabilidades «SalesBleed» en Salesforce Agentforce permitieron la filtración de datos sin necesidad de hacer clic
Imagen: SecurityWeek

In­ves­ti­ga­do­res de Ze­nity Labs des­cu­brie­ron tres fa­llas de se­gu­ri­dad en Sa­les­for­ce Agent­for­ce, co­no­ci­das co­lec­ti­va­men­te como Sa­les­Bleed, las cua­les per­mi­tían a per­so­nas ma­lin­ten­cio­na­das ma­ni­pu­lar agen­tes con­fia­bles para robar datos de­li­ca­dos de CRM y en­viar men­sa­jes de phishing. Estas vul­ne­ra­bi­li­da­des po­dían ser apro­ve­cha­das me­dian­te for­mu­la­rios Web-to-Lead, que son los me­ca­nis­mos ofi­cia­les para la re­co­lec­ción de clien­tes po­ten­cia­les y que sir­ven como una vía di­rec­ta hacia el CRM. Al in­yec­tar ins­truc­cio­nes ma­li­cio­sas en estos for­mu­la­rios, las ór­de­nes per­ma­ne­cían inac­ti­vas hasta que un em­plea­do le pedía a un agen­te de Agent­for­ce que in­ter­ac­tua­ra con dicha pre­sen­ta­ción, mo­men­to en el cual el agen­te pro­ce­sa­ba el con­te­ni­do y eje­cu­ta­ba los co­man­dos ocul­tos.

Dos de estos fa­llos po­si­bi­li­ta­ban ata­ques de ex­fil­tra­ción de datos sin ne­ce­si­dad de clics, los cua­les se ori­gi­na­ban por múl­ti­ples de­bi­li­da­des en las URLs de con­fian­za di­se­ña­das para im­pe­dir que Agent­for­ce mos­tra­ra en­la­ces y grá­fi­cos de fuen­tes no con­fia­bles. Me­dian­te una carga útil en el for­mu­la­rio Web-to-Lead, se podía ac­ce­der a los datos de las ta­blas de cuen­tas y clien­tes po­ten­cia­les, uti­li­zan­do eti­que­tas de ima­gen HTML para en­viar la in­for­ma­ción pri­va­da di­rec­ta­men­te al ser­vi­dor del ata­can­te. Ze­nity Labs com­pro­bó que el me­ca­nis­mo de se­gu­ri­dad fa­lla­ba al no re­co­no­cer do­mi­nios de nivel su­pe­rior y per­mi­tir que se­cuen­cias de ca­rac­te­res al­te­ra­ran el aná­li­sis de las di­rec­cio­nes web, per­mi­tien­do que la in­for­ma­ción fuera trans­mi­ti­da in­clu­so cuan­do el sis­te­ma re­por­ta­ba que el con­te­ni­do había sido blo­quea­do por las po­lí­ti­cas de la or­ga­ni­za­ción.