Únik dat v Splunk Enterprise přes obejití omezení externího obsahu
Splunk uvádí zranitelnost v Enterprise verzích nižších než 10.2.4, 10.0.7, 9.4.12 a 9.3.13 a v Cloud Platform verzích nižších než 10.3.2512.13, 10.2.2510.15, 10.1.2507.23 a 9.3.2411.132, kdy uživatel bez rolí správce či správce energií mohl vytvořit škodlivý dashboard, který by při prohlížení vyšším uživatelem exfiltroval citlivá data na externí server obejitím ochrany přes injektáž CSS kódu.
EPSS 0.00 CVE-2026-20254 Splunk US
Shrnutí generováno strojově za 0,0030 USD