PT-2026-78756 · Splunk · Splunk Enterprise

CVE-2026-76329

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Um usuário não autenticado pode executar a Search Processing Language (SPL) controlada por um invasor ao enganar um usuário com a função de administrador para clicar em um link manipulado para o Monitoring Console. Isso ocorre porque o Monitoring Console não valida adequadamente os dados usados para construir pesquisas de painel. A exploração bem-sucedida permite que o invasor use as permissões do usuário administrador para expor dados sensíveis ou modificar dados de pesquisa (lookup data). Este problema requer um ataque de phishing para ter sucesso.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76329

Produtos afetados

Splunk Enterprise