← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI EPSS 0.00 (nejvyšší)

Vícečetné zranitelnosti v produktech Splunk Enterprise a Splunk MCP Server

Splunk vydal opravy pro vícečetné zranitelnosti v Splunk Enterprise verzí před 10.4.3, 10.2.7, 10.0.10 a 9.4.15 a v Splunk MCP Server před 1.2.1. Chyby, z nichž některé jsou hodnoceny až jako kritické se skóre CVSS 9,8, mohou útočníkům za určitých podmínek umožnit vzdálené spuštění kódu, eskalaci privilegií či neoprávněný přístup k citlivým datům a konfiguracím.

Číst originál na NCSC-FI →

7 zpráv z 6 zdrojů · první · zachyceno CZ · EN/orig

Splunk FI NL CA IT FR US

tg: zranitelnost tg: novinka v produktu

CVE v události 22

CVEhodnoceníKEVEPSS
CVE-2026-76264 4.3 3.1 · cisco – 0.00
CVE-2026-76265 6.5 3.1 · cisco – 0.00
CVE-2026-76266 7.7 3.1 · cisco – 0.00
CVE-2026-76267 4.3 3.1 · cisco – 0.00
CVE-2026-76268 9.8 3.1 · cisco – 0.00
CVE-2026-76269 6.5 3.1 · cisco – 0.00
CVE-2026-76270 6.5 3.1 · cisco – 0.00
CVE-2026-76271 6.5 3.1 · cisco – 0.00
CVE-2026-76272 4.3 3.1 · cisco – 0.00
CVE-2026-76273 4.3 3.1 · cisco – 0.00
CVE-2026-76274 6.5 3.1 · cisco – 0.00
CVE-2026-76275 4.3 3.1 · cisco – 0.00
CVE-2026-76276 4.3 3.1 · cisco – 0.00
CVE-2026-76277 4.1 3.1 · cisco – 0.00
CVE-2026-76278 4.3 3.1 · cisco – 0.00
CVE-2026-76279 4.3 3.1 · cisco – 0.00
CVE-2026-76280 6.3 3.1 · cisco – 0.00
CVE-2026-76281 5.3 3.1 · CISA-ADP – 0.00
CVE-2026-76282 8.8 3.1 · CISA-ADP – 0.00
CVE-2026-76283 7.6 3.1 · CISA-ADP – 0.00
CVE-2026-76284 9.8 3.1 · CISA-ADP – 0.00
CVE-2026-76285 – – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 7

  1. · zachyceno · NCSC-FI FI

    Bezpečnostní záplaty pro Splunk Enterprise

    Podle NCSC-FI vydala společnost Splunk opravy pro několik interně identifikovaných zranitelností ve Splunk Enterprise verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15. Nejzávažnější z chyb dosahuje skóre CVSS 9.8 a jsou sledovány pod identifikátory CVE-2026-76281 až CVE-2026-76285.

    originál: Security Hardening in Splunk Enterprise - September/October 2026

  2. · NCSC-NL NL

    Opravy zranitelností ve Splunk Enterprise

    Splunk opravil vícero zranitelností v produktu Splunk Enterprise a některých verzích Splunk Secure Gateway. Chyby zahrnují nedostatečné řízení přístupu v REST API, SQL injection v modulech SPL2, eskalaci oprávnění během aktualizací balíčků na Linuxu a další problémy s validací vstupů.

    originál: NCSC-2026-0412 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise

  3. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro produkty Splunk

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Splunk Enterprise a Splunk MCP Server. Správcům doporučuje prostudovat dostupné informace a aplikovat potřebné aktualizace.

    originál: Splunk security advisory (AV26-1018)

  4. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Splunk

    V produktech Splunk bylo zjištěno několik nových zranitelností, z nichž tři mají kritickou a tři vysokou závažnost v řešení Splunk Enterprise. Útočník by mohl tyto chyby za určitých podmínek zneužít ke spuštění libovolného kódu, obejití bezpečnostních mechanismů a navýšení oprávnění.

    originál: Rilevate vulnerabilità in prodotti Splunk

  5. · zachyceno · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Splunk

    CERT-FR informuje o odhalení více zranitelností v produktech Splunk. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci oprávnění nebo narušení důvěrnosti dat.

    originál: Multiples vulnérabilités dans les produits Splunk (08 octobre 2026)

  6. · zachyceno · Splunk Advisories US

    Bezpečnostní zranitelnosti ve Splunk Enterprise

    Společnost Splunk oznámila vyřešení několika zranitelností v produktu Splunk Enterprise. Opravy se týkají verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15.

    originál: SVD-2026-1001: Security Vulnerabilities in Splunk Enterprise - September/October 2026

  7. · zachyceno · Splunk Advisories US

    Bezpečnostní aktualizace pro Splunk Enterprise

    Společnost Splunk oznámila vyřešení několika interně identifikovaných zranitelností v produktu Splunk Enterprise. Opravy se týkají verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15.

    originál: SVD-2026-1002: Security Hardening in Splunk Enterprise - September/October 2026

Nadpis a shrnutí nahoře složeny strojově ze 7 zpráv (gemini-3.8-flash) za 0,0027 USD.

Překlady 7 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0070 USD.