PT-2026-78766 · Splunk · Splunk Enterprise

CVE-2026-76339

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description A validação insuficiente de entrada no comando geostats permite que um usuário sem funções de administrador ou power injete comandos arbitrários de Search Processing Language (SPL). Este problema pode ser explorado enganando um usuário autenticado para iniciar uma solicitação maliciosa via phishing no Splunk Web. O SPL injetado é executado com as permissões do usuário vítima, podendo expor dados sensíveis, incluindo credenciais armazenadas, e permitir a modificação de arquivos de lookup que a vítima tem permissão para alterar.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior. Como medida de mitigação temporária, restrinja o uso do comando geostats para usuários sem privilégios administrativos.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76339

Produtos afetados

Splunk Enterprise