Splunk · Splunk Soar · CVE-2026-76356
**Nome do Software Vulnerável e Versões Afetadas**
Splunk SOAR versões anteriores a 8.6.0
**Description**
Um usuário não autenticado pode executar código arbitrário no host ao falsificar o endereço IP de origem em uma requisição manipulada para um endpoint de notificação do Automation Broker. Isso ocorre porque o Automation Broker confia em um cabeçalho de endereço IP de origem fornecido pelo cliente para verificar que a requisição se origina do sistema local. A exploração bem-sucedida pode levar à exposição de dados, comprometer a integridade do sistema e causar a interrupção do serviço.
**Recommendations**
Atualize para a versão 8.6.0 ou posterior.