Splunk · Splunk Ai Toolkit · CVE-2026-76393
**Nome do Software Vulnerável e Versões Afetadas**
Splunk AI Toolkit versões anteriores a 6.0.0
**Descrição**
Existe uma condição de corrida (race condition) quando usuários fazem o upload de modelos. Um invasor com permissões de upload pode sobrescrever um modelo que está sendo enviado por outro usuário ao enviar uma solicitação de upload simultânea usando o mesmo nome de modelo. Isso ocorre porque o sistema não verifica se o conteúdo enviado corresponde à solicitação específica que cria a entrada de pesquisa do modelo, podendo levar a entrada de pesquisa a referenciar conteúdo controlado pelo invasor.
**Recomendações**
Atualize para a versão 6.0.0 ou posterior.