Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76316

8,8

В версиях Splunk Enterprise ниже 10.4.1, 10.2.5, 10.0.9 и 9.4.14 неаутентифицированный пользователь, который может получить доступ к порту управления Splunk, может сохранить конвейер языка обработки поиска (SPL), который запускается, когда …

Splunk
Подробнее

CVE-2026-76315

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять произвольный код на экземпляре платформы Splunk через настройку веб-менеджера Splunk. …

Splunk
Подробнее

CVE-2026-76314

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, который не имеет ролей Splunk «администратор» или «право», может выполнять удаленное выполнение кода (RCE), отправляя созданное содержимое конфигурации Splunk …

Splunk
Подробнее

CVE-2026-76313

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнить удаленное выполнение кода (RCE), загрузив вредоносный пакет знаний и заставив …

Splunk
Подробнее

CVE-2026-76312

9,4

В версиях Splunk Enterprise ниже 10.4.1, 10.2.6, 10.0.9 и 9.4.14 неаутентифицированный пользователь, который может читать исходный код языка гипертекстовой разметки (HTML) страницы, в которую встроен отчет Splunk, может использовать открытые …

Splunk
Подробнее

CVE-2026-76311

9,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 неаутентифицированный пользователь, у которого есть встроенный токен отчета, может загрузить архив отправки для задания поиска встроенного отчета и использовать открытые …

Splunk
Подробнее

CVE-2026-76310

9,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 неаутентифицированный пользователь, у которого есть встроенный токен отчета, может загрузить связанный архив отправки поисковых заданий, восстановить материалы сеанса и использовать …

Splunk
Подробнее

CVE-2026-76309

4,3

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь с низким уровнем привилегий, не обладающий ролями Splunk «администратор» или «право», может внедрить язык структурированных запросов (SQL) через API …

Splunk
Подробнее

CVE-2026-76263

5,4

В версиях Splunk Enterprise ниже 10.4.2 и 10.2.6 пользователь, не обладающий ролями Splunk «администратор» или «право», может удалить модули Splunk Processing Language версии 2 (SPL2), принадлежащие другим пользователям, через интерфейс …

Splunk
Подробнее

CVE-2026-76262

7,5

В версиях Splunk Enterprise 10.4 ниже 10.4.2 неаутентифицированный пользователь мог прочитать метрики службы Prometheus из боковой панели Edge Processor SPL2 Preview, включая сведения о службе, которые раскрывают соответствующую среду выполнения …

Prometheus
Подробнее
862/8588