Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76361

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Администратор» может использовать конечную точку /rest/support/connectivity/.../check_connectivity, чтобы Splunk SOAR инициировал исходящие сетевые подключения к произвольным местам назначения и определял, доступны ли …

Splunk
Подробнее

CVE-2026-76360

4,3

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь без назначенной роли может использовать конечную точку /rest/health для сбора телеметрии системы и кластера, которая должна быть доступна только администраторам или пользователям …

Splunk
Подробнее

CVE-2026-76359

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью администратора может использовать обход пути при извлечении архива установщика Universal Forwarder для записи файлов за пределы предполагаемого каталога установки. Уязвимость возможна, …

Splunk
Подробнее

CVE-2026-76358

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с правами на установку приложения мог использовать обход пути во время установки приложения для записи файлов за пределы предполагаемого временного каталога. Уязвимость представляет …

Splunk
Подробнее

CVE-2026-76357

7,6

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь без назначенной роли мог отправить созданный путь к файлу в API передачи репрезентативного состояния (REST) ​​и выполнить произвольный код. Уязвимость возможна, поскольку …

Splunk
Подробнее

CVE-2026-76356

8,1

В версиях Splunk SOAR ниже 8.6.0 неаутентифицированный пользователь мог подделать исходный IP-адрес в созданном запросе к конечной точке уведомления Automation Broker и выполнить произвольный код на хосте Splunk SOAR. Уязвимость …

Splunk
Подробнее

CVE-2026-76355

7,5

В версиях Splunk Enterprise 10.4 ниже 10.4.2 неаутентифицированный пользователь мог получить информацию, содержащуюся в конфигурациях конвейера Edge Processor, через конечную точку API передачи репрезентативного состояния (REST), когда Edge Processor включен. …

Splunk
Подробнее

CVE-2026-76354

8,1

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, который не имеет ролей Splunk «администратор» или «право», может повлиять на целостность и доступность системы, отправив созданный запрос API …

Splunk
Подробнее

CVE-2026-76353

5,4

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не имеющий ролей Splunk «администратор» или «право», может отправить созданную дельту пакета знаний для удаления произвольных файлов, доступных Splunk …

Splunk
Подробнее

CVE-2026-76352

8,8

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14 пользователь, не обладающий ролями Splunk «администратор» или «право», может создать или изменить поиск по сценарию через конечные точки общей конфигурации …

Splunk
Подробнее
864/8595