PT-2026-78770 · Splunk · Splunk Enterprise

CVE-2026-76343

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Usuários sem funções de administrador ou power podem executar consultas Structured Query Language (SQL) arbitrárias através do endpoint de jobs do Data Orchestration. Isso ocorre porque o sistema constrói consultas ao banco de dados usando valores de filtro de job controlados pelo usuário sem empregar consultas parametrizadas, que são consultas que utilizam espaços reservados para evitar que entradas maliciosas sejam executadas como código. Essa falha permite o acesso não autorizado a quase todos os dados gerenciados pelo Data Orchestration, incluindo credenciais de conexão e jobs pertencentes a outros usuários.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76343

Produtos afetados

Splunk Enterprise