Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76372

6,6

В версиях Nmap Scanner ниже 3.0.15 пользователь, обладающий ролью, которая может редактировать, создавать или запускать книги игр в Splunk SOAR, может запускать действие сканирования сети в книге игр безопасного режима, …

Splunk
Подробнее

CVE-2026-76371

2,7

В версиях FireAMP ниже 2.1.15 пользователь, который имеет роль, которая может редактировать, создавать или запускать книги воспроизведения в Splunk SOAR, может запустить действие добавления элемента списка в книге воспроизведения безопасного …

Splunk
Подробнее

CVE-2026-76370

4,3

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь с ограниченным доступом к арендатору может использовать API передачи репрезентативного состояния (REST) ​​для просмотра имен и идентификаторов арендаторов, которые выходят за рамки …

Splunk
Подробнее

CVE-2026-76369

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью OnPrem Broker мог записывать файлы за пределами предполагаемого каталога журналов Automation Broker. Уязвимость возможна, поскольку при загрузке журналов Automation Broker перед …

Splunk
Подробнее

CVE-2026-76368

2,7

В версиях Splunk SOAR ниже 8.6.0 пользователь, владеющий ролью, содержащей разрешение playbooks:view, может просматривать метаданные о репозитории playbook, на просмотр которого у него нет прав. Уязвимость возможна, поскольку Playbook History …

Splunk
Подробнее

CVE-2026-76367

4,0

В версиях Splunk SOAR ниже 8.6.0 пользователь, обладающий ролью Splunk SOAR «Командир инцидента», может хранить JavaScript в заметке и запускать его в браузере другого пользователя, когда тот открывает заметку. Уязвимость …

Splunk
Подробнее

CVE-2026-76366

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с действующей учетной записью Splunk SOAR может использовать фильтрацию API репрезентативной передачи состояния (REST) ​​при запусках playbook для восстановления токенов сеанса, которые ставят …

Splunk
Подробнее

CVE-2026-76365

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR посредством выборки пользовательского …

Splunk
Подробнее

CVE-2026-76364

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR с помощью результатов …

Splunk
Подробнее

CVE-2026-76363

6,5

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR и создавать, читать, обновлять или …

Splunk
Подробнее
869/8601