Splunk · Splunk Soar · CVE-2026-76357
**Nome do Software Vulnerável e Versões Afetadas**
Splunk SOAR versões anteriores a 8.6.0
**Description**
Um usuário autenticado sem uma função atribuída pode executar código arbitrário ao enviar um caminho de arquivo manipulado para a API Representational State Transfer (REST). Isso ocorre porque a API REST não impõe requisitos de função para as solicitações e não restringe os caminhos de arquivo fornecidos pelo usuário ao diretório temporário designado.
**Recommendations**
Atualize para a versão 8.6.0 ou posterior.