PT-2026-78794 · Splunk · Splunk Soar

CVE-2026-76367

·

Publicado

2026-08-19

·

Atualizado

2026-08-26

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk SOAR versões anteriores a 8.6.0
Description Um problema de Cross-Site Scripting (XSS) armazenado existe onde um usuário com a função "Incident Commander" pode armazenar JavaScript em uma nota. Isso ocorre porque o sistema pode tratar o conteúdo da nota como Hypertext Markup Language (HTML) sem a sanitização adequada quando o formato da nota é alterado. Um invasor pode executar esse script no navegador de outro usuário enganando-o para abrir a nota maliciosa via phishing.
Recommendations Atualize para a versão 8.6.0 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76367

Produtos afetados

Splunk Soar