PT-2026-78772 · Splunk · Splunk Enterprise

CVE-2026-76345

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

6.0

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões 10.4 até 10.4.1
Descrição Um usuário com uma função de alto privilégio capaz de gerenciar o agrupamento de search heads pode explorar a API REST de bundle de membro do cluster de search head para gravar arquivos em locais acessíveis pela conta que executa o software. Isso ocorre porque a API não impõe os limites de autorização esperados e não valida os caminhos do bundle antes de aceitar o conteúdo, podendo levar à execução remota de código. A exploração bem-sucedida pode comprometer a integridade e a disponibilidade da implantação e conceder acesso a todos os dados relevantes.
Recomendações Atualize o Splunk Enterprise para a versão 10.4.2.

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76345

Produtos afetados

Splunk Enterprise