PT-2026-78763 · Splunk · Splunk Enterprise
CVE-2026-76336
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões 10.2 até 10.2.5
Splunk Enterprise versões 10.4.0 até 10.4.1
Descrição
Existe um problema onde a API Representational State Transfer (REST) de gerenciamento de módulos SPL2 não autoriza nem valida adequadamente as solicitações de exclusão de módulos. Isso permite que um usuário sem as funções
admin ou power exclua todos os módulos Search Processing Language 2 (SPL2) em todos os aplicativos e usuários na instância. Tal ação pode resultar na exclusão de conjuntos de dados e funções exportados, comprometendo a integridade do sistema e causando a interrupção parcial do serviço.Recomendações
Atualizar o Splunk Enterprise versões 10.2.x para 10.2.6.
Atualizar o Splunk Enterprise versões 10.4.x para 10.4.2.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise