PT-2026-78749 · Splunk · Splunk Enterprise

CVE-2026-76322

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Um usuário com a função "user" pode criar um painel no Dashboard Studio contendo Search Processing Language (SPL) maliciosa que é executada quando acessada por outro usuário autenticado. Isso ocorre porque o Dashboard Studio não impõe consistentemente os limites de autorização de visibilidade do aplicativo antes que as opções de consulta de pesquisa sejam despachadas. Um invasor deve usar phishing para enganar um usuário alvo, fazendo-o iniciar a solicitação por meio de seu navegador. A exploração bem-sucedida permite que o invasor acesse dados sensíveis e comprometa a integridade e a disponibilidade do sistema.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76322

Produtos afetados

Splunk Enterprise