PT-2026-78761 · Splunk · Splunk Enterprise

CVE-2026-76334

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Existe um problema onde um usuário com a função "power" pode armazenar uma ação de fluxo de trabalho do Dashboard Studio contendo Search Processing Language (SPL) maliciosa, que é uma linguagem proprietária usada pelo Splunk para realizar pesquisas e analisar dados. A falha ocorre porque o Dashboard Studio não valida adequadamente as URLs de ação de fluxo de trabalho antes de enviar as solicitações. Um invasor pode explorar isso enganando um usuário autenticado por meio de phishing; quando a vítima seleciona a ação em Event Actions e clica em Continue, o SPL injetado é executado com as permissões da vítima, potencialmente permitindo que o invasor acesse ou modifique dados disponíveis para esse usuário.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76334

Produtos afetados

Splunk Enterprise