PT-2026-78779 · Splunk · Splunk Enterprise

CVE-2026-76352

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Usuários sem as funções de admin ou power podem criar ou modificar lookups roteirizados por meio de endpoints de configuração genéricos. Isso ocorre porque esses endpoints não impõem as capacidades necessárias para criar ou editar definições de lookup externas. Um invasor poderia executar um script de lookup instalado usando as permissões da conta que executa o software, potencialmente concedendo acesso a todos os dados relevantes e comprometendo a integridade e a disponibilidade do sistema.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76352

Produtos afetados

Splunk Enterprise