Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76369

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью OnPrem Broker мог записывать файлы за пределами предполагаемого каталога журналов Automation Broker. Уязвимость возможна, поскольку при загрузке журналов Automation Broker перед …

Splunk
Подробнее

CVE-2026-76368

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь, владеющий ролью, содержащей разрешение playbooks:view, может просматривать метаданные о репозитории playbook, на просмотр которого у него нет прав. Уязвимость возможна, поскольку Playbook History …

Splunk
Подробнее

CVE-2026-76367

4,0

В версиях Splunk SOAR ниже 8.6.0 пользователь, обладающий ролью Splunk SOAR «Командир инцидента», может хранить JavaScript в заметке и запускать его в браузере другого пользователя, когда тот открывает заметку. Уязвимость …

Splunk
Подробнее

CVE-2026-76366

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с действующей учетной записью Splunk SOAR может использовать фильтрацию API репрезентативной передачи состояния (REST) ​​при запусках playbook для восстановления токенов сеанса, которые ставят …

Splunk
Подробнее

CVE-2026-76365

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR посредством выборки пользовательского …

Splunk
Подробнее

CVE-2026-76364

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR с помощью результатов …

Splunk
Подробнее

CVE-2026-76363

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR и создавать, читать, обновлять или …

Splunk
Подробнее

CVE-2026-76362

7,4

В версиях Splunk SOAR ниже 8.6.0 неаутентифицированный пользователь, который может наблюдать или изменять сетевой трафик между Splunk SOAR и настроенным сервером передачи репрезентативного состояния (REST) ​​CyberArk, может получить доступ или …

Splunk
Подробнее

CVE-2026-76361

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Администратор» может использовать конечную точку /rest/support/connectivity/.../check_connectivity, чтобы Splunk SOAR инициировал исходящие сетевые подключения к произвольным местам назначения и определял, доступны ли …

Splunk
Подробнее

CVE-2026-76360

4,3

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь без назначенной роли может использовать конечную точку /rest/health для сбора телеметрии системы и кластера, которая должна быть доступна только администраторам или пользователям …

Splunk
Подробнее
865/8597