PT-2026-107696 · Splunk · Splunk App For Splunk Observability Cloud+1

CVE-2026-76274

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.3 Splunk Enterprise versões anteriores a 10.2.7 Splunk Enterprise versões anteriores a 10.0.10
Description Existe um problema no Splunk App for Splunk Observability Cloud onde a aplicação não valida totalmente o destino de requisições externas. Um usuário com a capacidade read o11y content pode explorar isso através da API REST para redirecionar uma requisição externa para um host controlado por um invasor, resultando na divulgação do token de API do Observability Cloud configurado. Trata-se de um Server-Side Request Forgery (SSRF), que ocorre quando um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
Recommendations Atualize o Splunk Enterprise para a versão 10.4.3 ou posterior. Atualize o Splunk Enterprise para a versão 10.2.7 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.10 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76274

Produtos afetados

Splunk App For Splunk Observability Cloud
Splunk Enterprise