poslední zpráva · zachyceno
SPOJENO AI EPSS 0.00 (nejvyšší)
Vícečetné zranitelnosti v produktech Splunk Enterprise a Splunk MCP Server
Splunk vydal opravy pro vícečetné zranitelnosti v Splunk Enterprise verzí před 10.4.3, 10.2.7, 10.0.10 a 9.4.15 a v Splunk MCP Server před 1.2.1. Chyby, z nichž některé jsou hodnoceny až jako kritické se skóre CVSS 9,8, mohou útočníkům za určitých podmínek umožnit vzdálené spuštění kódu, eskalaci privilegií či neoprávněný přístup k citlivým datům a konfiguracím.
Splunk FI NL CA IT FR US
CVE v události 22
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-76264 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76265 | 6.5 3.1 · cisco | – | 0.00 |
| CVE-2026-76266 | 7.7 3.1 · cisco | – | 0.00 |
| CVE-2026-76267 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76268 | 9.8 3.1 · cisco | – | 0.00 |
| CVE-2026-76269 | 6.5 3.1 · cisco | – | 0.00 |
| CVE-2026-76270 | 6.5 3.1 · cisco | – | 0.00 |
| CVE-2026-76271 | 6.5 3.1 · cisco | – | 0.00 |
| CVE-2026-76272 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76273 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76274 | 6.5 3.1 · cisco | – | 0.00 |
| CVE-2026-76275 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76276 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76277 | 4.1 3.1 · cisco | – | 0.00 |
| CVE-2026-76278 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76279 | 4.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76280 | 6.3 3.1 · cisco | – | 0.00 |
| CVE-2026-76281 | 5.3 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-76282 | 8.8 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-76283 | 7.6 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-76284 | 9.8 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-76285 | – | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 7
-
· zachyceno · NCSC-FI FI
Bezpečnostní záplaty pro Splunk Enterprise
Podle NCSC-FI vydala společnost Splunk opravy pro několik interně identifikovaných zranitelností ve Splunk Enterprise verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15. Nejzávažnější z chyb dosahuje skóre CVSS 9.8 a jsou sledovány pod identifikátory CVE-2026-76281 až CVE-2026-76285.
originál: Security Hardening in Splunk Enterprise - September/October 2026
-
· NCSC-NL NL
Opravy zranitelností ve Splunk Enterprise
Splunk opravil vícero zranitelností v produktu Splunk Enterprise a některých verzích Splunk Secure Gateway. Chyby zahrnují nedostatečné řízení přístupu v REST API, SQL injection v modulech SPL2, eskalaci oprávnění během aktualizací balíčků na Linuxu a další problémy s validací vstupů.
originál: NCSC-2026-0412 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro produkty Splunk
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Splunk Enterprise a Splunk MCP Server. Správcům doporučuje prostudovat dostupné informace a aplikovat potřebné aktualizace.
originál: Splunk security advisory (AV26-1018)
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech Splunk
V produktech Splunk bylo zjištěno několik nových zranitelností, z nichž tři mají kritickou a tři vysokou závažnost v řešení Splunk Enterprise. Útočník by mohl tyto chyby za určitých podmínek zneužít ke spuštění libovolného kódu, obejití bezpečnostních mechanismů a navýšení oprávnění.
-
· zachyceno · CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech Splunk
CERT-FR informuje o odhalení více zranitelností v produktech Splunk. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci oprávnění nebo narušení důvěrnosti dat.
originál: Multiples vulnérabilités dans les produits Splunk (08 octobre 2026)
-
· zachyceno · Splunk Advisories US
Bezpečnostní zranitelnosti ve Splunk Enterprise
Společnost Splunk oznámila vyřešení několika zranitelností v produktu Splunk Enterprise. Opravy se týkají verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15.
originál: SVD-2026-1001: Security Vulnerabilities in Splunk Enterprise - September/October 2026
-
· zachyceno · Splunk Advisories US
Bezpečnostní aktualizace pro Splunk Enterprise
Společnost Splunk oznámila vyřešení několika interně identifikovaných zranitelností v produktu Splunk Enterprise. Opravy se týkají verzí 10.4.3, 10.2.7, 10.0.10 a 9.4.15.
originál: SVD-2026-1002: Security Hardening in Splunk Enterprise - September/October 2026
Nadpis a shrnutí nahoře složeny strojově ze 7 zpráv (gemini-3.8-flash) za 0,0027 USD.
Překlady 7 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0070 USD.