PT-2026-78789 · Splunk+1 · Splunk Soar+1
CVE-2026-76362
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk SOAR versões anteriores a 8.6.0
Description
Um usuário não autenticado com a capacidade de interceptar o tráfego de rede entre o Splunk SOAR e um servidor CyberArk Representational State Transfer (REST) configurado pode acessar ou modificar dados trocados por meio do gerenciador de credenciais. Isso ocorre porque o cliente REST do CyberArk não verifica os certificados do servidor por padrão, permitindo que um invasor com capacidades de interceptação de caminho de rede comprometa a comunicação.
Recommendations
Atualize para a versão 8.6.0 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberark Rest Server
Splunk Soar