PT-2026-78763 · Splunk · Splunk Enterprise

CVE-2026-76336

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões 10.2 até 10.2.5 Splunk Enterprise versões 10.4.0 até 10.4.1
Descrição Existe um problema onde a API Representational State Transfer (REST) de gerenciamento de módulos SPL2 não autoriza nem valida adequadamente as solicitações de exclusão de módulos. Isso permite que um usuário sem as funções admin ou power exclua todos os módulos Search Processing Language 2 (SPL2) em todos os aplicativos e usuários na instância. Tal ação pode resultar na exclusão de conjuntos de dados e funções exportados, comprometendo a integridade do sistema e causando a interrupção parcial do serviço.
Recomendações Atualizar o Splunk Enterprise versões 10.2.x para 10.2.6. Atualizar o Splunk Enterprise versões 10.4.x para 10.4.2.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76336

Produtos afetados

Splunk Enterprise