PT-2026-78815 · Splunk · Splunk Enterprise Security

CVE-2026-76388

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise Security versões anteriores a 8.6.1
Description Um usuário com a função ess analyst pode modificar macros de pesquisa de User and Entity Behavior Analytics (UEBA). Como essas macros são utilizadas por pesquisas agendadas que são executadas com permissões de administrador, isso permite que um analista obtenha acesso não autorizado a dados sensíveis e comprometa a integridade do sistema. O problema ocorre porque os metadados do aplicativo UEBA concedem incorretamente acesso de gravação em macros de pesquisa para funções de analista, em vez de restringi-lo a funções de administrador.
Recommendations Atualize para a versão 8.6.1 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76388

Produtos afetados

Splunk Enterprise Security