PT-2026-78794 · Splunk · Splunk Soar
CVE-2026-76367
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk SOAR versões anteriores a 8.6.0
Description
Um problema de Cross-Site Scripting (XSS) armazenado existe onde um usuário com a função "Incident Commander" pode armazenar JavaScript em uma nota. Isso ocorre porque o sistema pode tratar o conteúdo da nota como Hypertext Markup Language (HTML) sem a sanitização adequada quando o formato da nota é alterado. Um invasor pode executar esse script no navegador de outro usuário enganando-o para abrir a nota maliciosa via phishing.
Recommendations
Atualize para a versão 8.6.0 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Soar