CVE-2026-20251

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20251

EPSS 0.32 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SVD-2026-0601: Remote Code Execution through Deserialization of Untrusted Data in Splunk Secure Gateway

In Splunk Enterprise versions below 10.2.4, 10.0.7, 9.4.12, and 9.3.13, Splunk Cloud Platform versions below 10.3.2512.12, 10.2.2510.14, 10.1.2507.22, and 9.3.2411.132, and Splunk Secure Gateway versions below 3.10.6, 3.9.20, and 3.8.67, a low-privileged user that does not hold the ‘admin’ or ‘power’ Splunk roles could perform a Remote Code Execution (RCE) through the Splunk Secure Gateway app.The Remote Code Execution is possible because of unsafe deserialization of App Key Value Store (KV…

EPSS 0.32 CVE-2026-20251 Splunk US

· Splunk Advisories · SVD-2026-0601: Remote Code Execution through Deserialization of Untrusted Data in Splunk Secure Gateway