PT-2026-78776 · Splunk · Splunk Enterprise

CVE-2026-76349

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Um usuário não autenticado pode enganar um usuário autenticado para executar comandos arbitrários de Search Processing Language (SPL) usando as permissões do usuário autenticado por meio de um link do Splunk Web manipulado. Isso ocorre porque o Splunk Web substitui valores de tokens de formulário fornecidos via Uniform Resource Locator (URL) em pesquisas SPL sem a devida neutralização. A exploração bem-sucedida permite o acesso a todos os dados relevantes e requer que o invasor utilize phishing para induzir o usuário a abrir o link malicioso.
Recommendations Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76349

Produtos afetados

Splunk Enterprise