Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76326

5,7

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, который не имеет ролей Splunk «администратор» или «право», может хранить представление информационной панели, запускающее JavaScript, в браузере другого пользователя, …

Splunk
Подробнее

CVE-2026-76325

7,3

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, обладающий ролью Splunk «power», может хранить вредоносный объект знаний пользовательского интерфейса, соответствующий имени страницы автоматического обзора, и делиться этим …

Splunk
Подробнее

CVE-2026-76324

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, обладающий «мощной» ролью Splunk, может создать вредоносный веб-тур Splunk и вызвать запуск произвольного JavaScript в браузере другого пользователя, когда …

Splunk
Подробнее

CVE-2026-76323

7,3

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может обойти защиту языка обработки поиска (SPL) для рискованных команд через панель …

Splunk
Подробнее

CVE-2026-76322

8,0

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, владеющий ролью Splunk «пользователь», может создать панель мониторинга Dashboard Studio, которая запускает управляемый злоумышленником язык обработки поиска (SPL) для …

Splunk
Подробнее

CVE-2026-76321

7,3

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 неаутентифицированный пользователь мог внедрить произвольный язык обработки поиска (SPL) в запросы, которые ищут события рядом с выбранным событием. Это может …

Splunk
Подробнее

CVE-2026-76320

6,5

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 неаутентифицированный пользователь может заставить аутентифицированного пользователя выполнить произвольный поиск на языке обработки поиска (SPL) от его имени через построитель типов …

Splunk
Подробнее

CVE-2026-76319

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь с низким уровнем привилегий, не обладающий возможностью fsh_manage, может выполнять удаленное выполнение кода посредством выбора пакета федеративного поиска. Это …

Splunk
Подробнее

CVE-2026-76318

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, владеющий ролью с возможностью Schedule_search, мог сохранить вредоносный сценарий в поле условия срабатывания оповещения. Когда другой пользователь открывает созданную …

Splunk
Подробнее

CVE-2026-76317

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может перемещать файлы, которые учетная запись пользователя, запускающая Splunk Enterprise, может считать, …

Splunk
Подробнее
861/8588