PT-2026-78735 · Splunk · Splunk Enterprise

CVE-2026-76263

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões 10.2 até 10.2.5 Splunk Enterprise versões 10.4 até 10.4.1
Description Um problema de autorização quebrada no nível do objeto existe na interface do orquestrador de gerenciamento de dados. Isso ocorre porque o orquestrador não verifica se o usuário solicitante é o proprietário dos recursos de destino antes de excluí-los. Consequentemente, um usuário sem as funções "admin" ou "power" pode excluir módulos da Splunk Processing Language versão 2 (SPL2) pertencentes a outros usuários.
Recommendations Atualizar o Splunk Enterprise versões 10.2.x para 10.2.6. Atualizar o Splunk Enterprise versões 10.4.x para 10.4.2.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76263

Produtos afetados

Splunk Enterprise