PT-2026-78756 · Splunk · Splunk Enterprise
CVE-2026-76329
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Um usuário não autenticado pode executar a Search Processing Language (SPL) controlada por um invasor ao enganar um usuário com a função de administrador para clicar em um link manipulado para o Monitoring Console. Isso ocorre porque o Monitoring Console não valida adequadamente os dados usados para construir pesquisas de painel. A exploração bem-sucedida permite que o invasor use as permissões do usuário administrador para expor dados sensíveis ou modificar dados de pesquisa (lookup data). Este problema requer um ataque de phishing para ter sucesso.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise