CVE-2026-20266

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20266

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.1 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SVD-2026-0614: OS Command Injection in the btool Configuration Helper in Splunk AI Toolkit

In Splunk AI Toolkit versions below 5.7.4, a user who holds the “admin” Splunk role could execute arbitrary OS commands on the host running the Splunk Enterprise instance. The vulnerability is possible because of an unsafe shell execution pattern in the btool configuration helper, which constructs OS command strings from dynamic parameters without disabling shell interpretation.

EPSS 0.01 CVE-2026-20266 Splunk US

· Splunk Advisories · SVD-2026-0614: OS Command Injection in the btool Configuration Helper in Splunk AI Toolkit