CVE-2025-43698: Salesforce Omnistudio

Critical severity, CVSS 9.1. EPSS: 0.5% chance of exploitation in the next 30 days.

Improper Preservation of Permissions vulnerability in Salesforce OmniStudio (FlexCards) allows bypass of field level security controls for Salesforce objects. This impacts OmniStudio: before Spring 2025

Affected products

Published 2025-06-10. Last modified 2026-06-17.