Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities NCSC Netherlands

NCSC-2026-0198 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform

Splunk has patched critical vulnerabilities in Splunk Enterprise and Splunk Cloud Platform, including CVE-2026-20253 (CVSS 9.8 CRITICAL), which allows unauthenticated file creation/deletion via a PostgreSQL sidecar endpoint lacking authentication, and CVE-2026-20251 (CVSS 8.8 HIGH), a remote code execution flaw where low-privileged users can exploit insecure deserialization in the KV Store. Additional patched flaws enable data exfiltration via SSRF, CSS injection, and XSS attacks due to insufficient input validation.
Read Full Article →

Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform. De kwetsbaarheden betreffen verschillende onderdelen van Splunk Enterprise en Splunk Cloud Platform. Splunk heeft de kwetsbaarheid met kenmerk CVE-2026-20253 in de PostgreSQL sidecar service endpoint als kritiek beoordeeld en maakt het mogelijk voor niet-geauthenticeerde gebruikers om willekeurige bestanden aan te maken of te verwijderen door het ontbreken van authenticatiecontroles. Een andere kwetsbaarheid met kenmerk CVE-2026-20251 betreft een Remote Code Execution (RCE) via onveilige deserialisatie van KV Store data met de 'jsonpickle' Python library, waarbij laaggeprivilegieerde gebruikers zonder admin- of power-rollen code op afstand kunnen uitvoeren. Verder zijn meerdere kwetsbaarheden vastgesteld die het mogelijk maken om gevoelige gegevens te exfiltreren via onder meer SSRF-, CSS-injectie- en XSS-aanvallen. Door onvoldoende validatie van URL’s, domeinen en gebruikersinvoer kunnen aanvallers beveiligingscontroles omzeilen, interne systemen benaderen en data buitmaken.

Share this article