VYPR
Medium severity6.5NVD Advisory· Published Nov 4, 2025· Updated Jun 17, 2026

CVE-2025-64320

CVE-2025-64320

Description

Improper Neutralization of Input Used for LLM Prompting vulnerability in Salesforce Agentforce Vibes Extension allows Code Injection.This issue affects Agentforce Vibes Extension: before 3.2.0.

Affected products

3

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.