PT-2026-78829 · Splunk · Splunk Connect For Kafka+1

CVE-2026-76402

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Connect for Kafka versões anteriores a 2.2.7
Descrição Um usuário não autenticado com acesso à API Representational State Transfer (REST) do Kafka Connect pode configurar um endpoint de Coletor de Eventos Hypertext Transfer Protocol (HTTP) não seguro no Splunk Enterprise. Isso ocorre porque a validação do endpoint do Coletor de Eventos HTTP não exige transporte seguro por padrão. Essa falha permite que o conector envie credenciais de autenticação para um servidor controlado por um invasor, levando à exposição de credenciais, comprometimento de dados enviados através do conector e alteração limitada da entrega de eventos.
Recomendações Atualize o Splunk Connect for Kafka para a versão 2.2.7 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76402

Produtos afetados

Splunk Connect For Kafka
Splunk Enterprise