[WID-SEC-2026-2929] Splunk Splunk Enterprise: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 19.08.2026 Stand 20.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Splunk Enterprise ermöglicht Monitoring und Analyse von Clickstream-Daten und Kundentransaktionen. Produkte 19.08.2026 Splunk Splunk Enterprise <10.4.2 Splunk Splunk Enterprise <10.2.6 Splunk Splunk Enterprise <10.0.9 Splunk Splunk Enterprise <9.4.14 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, SQL-Injection-, serverseitige Request-Forgery- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen offenzulegen oder zu manipulieren, Denial-of-Service-Zustände auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Splunk Enterprise, including remote code execution, privilege escalation, and SQL injection, can be exploited via remote attack vectors. The CVSS base score for these vulnerabilities is 9.8 (Critical). Affected versions are Splunk Enterprise versions prior to 10.4.2, 10.2.6, 10.0.9, and 9.4.14, requiring an upgrade to at least these respective versions.