PT-2026-107698 · Splunk · Splunk Enterprise

CVE-2026-76276

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.3 Splunk Enterprise versões anteriores a 10.2.7 Splunk Enterprise versões anteriores a 10.0.10
Description Um usuário com baixos privilégios que não possua as funções de admin ou power pode recuperar o código-fonte original do aplicativo Discover Splunk Observability Cloud através do Splunk Web. Isso ocorre porque os pacotes JavaScript de produção do aplicativo contêm mapas de origem (source maps) incorporados, que são arquivos que mapeiam o código transformado de volta ao seu código original para fins de depuração.
Recommendations Atualize para a versão 10.4.3 ou posterior. Atualize para a versão 10.2.7 ou posterior. Atualize para a versão 10.0.10 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76276

Produtos afetados

Splunk Enterprise