HomeGuidesDeveloper HubRelease Notes
Get supportBook a chat
Guides

Checkmarx Scan (Learning)

FieloELR v1.103 scanned on 29 August 2025

Fielo conducts an internal security review on every major release using a code scanning tool powered by Checkmarx.

The process goes like this: the scan identifies potential vulnerabilities and for each one, we either address the issue or document it as a false positive.

Results

FieloELR contains 179 Apex classes across 13 custom objects.

All of them were scanned for security. Here is the final report:

QueryGroupIssuesFalse PositivesRectifications
Disallowed Password APIsApex Critical Security RiskNo issues found
SOQL SOSL InjectionApex Critical Security Risk16124
Stored XSSApex Critical Security RiskNo issues found
Lightning API VersionApex Critical Security RiskNo issues found
Reflected XSSApex Critical Security RiskNo issues found
SharingApex Serious Security Risk5858
FLS CreateApex Serious Security Risk1111
FLS UpdateApex Serious Security Risk33
CRUD DeleteApex Serious Security Risk55
URL Redirection AttackApex Serious Security RiskNo issues found
XSRFApex Serious Security RiskNo issues found
Client DOM Stored Code InjectionJavaScript High RiskNo issues found
Client DOM Code InjectionJavaScript High RiskNo issues found
Client DOM Stored XSSJavaScript High RiskNo issues found
Client DOM XSSJavaScript High RiskNo issues found
Client Overly Permissive Message PostingJavaScript Low VisibilityNo issues found

Did this page help you?