Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76348

3,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, владеющий ролью Splunk, содержащей возможность list_search_head_clustering с высокими привилегиями, может отправить запрос на чтение конечным точкам управления элементами кластера …

Splunk
Подробнее

CVE-2026-76347

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14, а также в версиях Splunk Secure Gateway ниже 3.10.9, 3.9.23 и 3.8.70 пользователь, не имеющий ролей Splunk «администратор» или «право», …

Splunk
Подробнее

CVE-2026-76346

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, обладающий «мощной» ролью Splunk, может сохранить вредоносный сценарий в параметрах формата спарклайна информационной панели и выполнить несанкционированный JavaScript в …

Splunk
Подробнее

CVE-2026-76345

6,0

В версиях Splunk Enterprise ниже 10.4.2 пользователь с ролью Splunk с высокими привилегиями, которая может управлять кластеризацией головки поиска, может использовать API-интерфейс передачи репрезентативного состояния (REST) ​​пакета членов кластера головки …

Splunk
Подробнее

CVE-2026-76344

7,7

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, который не имеет ролей Splunk «администратор» или «право», может записывать метаданные отправки в произвольное место на хосте, предоставляя созданный …

Splunk
Подробнее

CVE-2026-76343

6,5

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять выбранные злоумышленником запросы языка структурированных запросов (SQL) через конечную точку …

Splunk
Подробнее

CVE-2026-76342

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, обладающий «мощной» ролью Splunk, мог хранить рискованные команды языка обработки поиска (SPL) в наборе данных редактора таблиц и делиться …

Splunk
Подробнее

CVE-2026-76341

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, обладающий «мощной» ролью Splunk, мог сохранить контролируемый злоумышленником язык обработки поиска (SPL) в наборе данных редактора таблиц и поделиться …

Splunk
Подробнее

CVE-2026-76340

5,3

В версиях Splunk Enterprise 10.4 ниже 10.4.2 неаутентифицированный пользователь мог заставить Splunk Enterprise перезагрузить ключи для подписи токенов через API передачи репрезентативного состояния (REST). Уязвимость не затрагивает версии Splunk Enterprise …

Splunk
Подробнее

CVE-2026-76339

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «admin» или «power», может вводить произвольные команды языка обработки поиска (SPL) с помощью команды geostats. …

Splunk
Подробнее
863/8593