CVE-2025-64318
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla de seguridad en Salesforce Mulesoft Anypoint Code Builder permite a los atacantes manipular archivos de configuración inyectando comandos maliciosos en prompts. Esto podría permitir que usuarios no autorizados alteren la configuración del sistema o obtengan control sobre el comportamiento de la aplicación.
La neutralización inadecuada de prompts LLM (CWE-1427) en Mulesoft Anypoint Code Builder anterior a la versión 1.12.1 permite ataques de inyección de prompt que posibilitan la modificación de archivos de configuración. La vulnerabilidad requiere interacción del usuario con prompts maliciosos y permite a los atacantes alterar configuraciones críticas de la aplicación.