CVE-2026-20254

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20254

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.7 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Únik dat v Splunk Enterprise přes obejití omezení externího obsahu

Splunk uvádí zranitelnost v Enterprise verzích nižších než 10.2.4, 10.0.7, 9.4.12 a 9.3.13 a v Cloud Platform verzích nižších než 10.3.2512.13, 10.2.2510.15, 10.1.2507.23 a 9.3.2411.132, kdy uživatel bez rolí správce či správce energií mohl vytvořit škodlivý dashboard, který by při prohlížení vyšším uživatelem exfiltroval citlivá data na externí server obejitím ochrany přes injektáž CSS kódu.

EPSS 0.00 CVE-2026-20254 Splunk US

· Splunk Advisories · SVD-2026-0604: Information Disclosure through External Content Restriction Bypass in Splunk Enterprise

Shrnutí generováno strojově za 0,0030 USD