PT-2026-78723 · Splunk · Splunk App For Splunk Observability Cloud+1

CVE-2026-76251

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9
Description Um usuário sem as funções de admin ou power pode forçar o Splunk App for Splunk Observability Cloud a encaminhar solicitações para o Splunk Observability Cloud, incluindo o token de acesso armazenado. Isso permite que o usuário visualize dados associados ao token e faça alterações limitadas no conteúdo. O problema ocorre porque os manipuladores de endpoint da API Representational State Transfer (REST) não aplicam a capacidade read o11y content antes de encaminhar as solicitações.
Recommendations Atualize o Splunk Enterprise para a versão 10.4.2 ou posterior. Atualize o Splunk Enterprise para a versão 10.2.6 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.9 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76251

Produtos afetados

Splunk App For Splunk Observability Cloud
Splunk Enterprise