PT-2026-107686 · Splunk · Splunk Enterprise

·

CVE-2026-76264

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.10 Splunk Enterprise versões anteriores a 9.4.15
Description Usuários sem as funções de admin ou power podem criar ou editar definições de lookup scriptadas por meio de endpoints de configuração bruta. Isso ocorre porque os caminhos de gravação de configuração de transformações brutas não aplicam verificações de capacidade de lookup externo antes de salvar as configurações de lookup scriptadas.
Recommendations Atualize o Splunk Enterprise para a versão 10.4.2 ou posterior. Atualize o Splunk Enterprise para a versão 10.2.6 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.10 ou posterior. Atualize o Splunk Enterprise para a versão 9.4.15 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76264

Produtos afetados

Splunk Enterprise