Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76402

8,2

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить незащищенную конечную точку сборщика событий протокола …

Splunk
Подробнее

CVE-2026-76401

5,9

В версиях Splunk Connect для Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить извлечение метки времени с помощью созданного …

Splunk
Подробнее

CVE-2026-76400

5,9

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect и повлиять на ответы конечной точки сборщика событий …

Splunk
Подробнее

CVE-2026-76399

8,1

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, обладающий ролью Splunk «power», может изменять запланированные поиски, предоставляемые приложением, для запуска произвольного языка обработки поиска (SPL), используя разрешения владельца поиска, что …

Splunk
Подробнее

CVE-2026-76398

4,3

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, не имеющий ролей Splunk «администратор» или «право», может удалить историю экспериментов другого пользователя без разрешения через API передачи репрезентативного состояния (REST). Уязвимость …

Splunk
Подробнее

CVE-2026-76397

8,1

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью Splunk «власть», мог получить доступ и удалить все соответствующие данные в истории экспериментов, включая данные, связанные с другими пользователями. Уязвимость …

Splunk
Подробнее

CVE-2026-76396

7,5

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью с возможностью Schedule_search, может вызвать запланированный поиск для загрузки и десериализации файла модели с помощью команды Apply Search. Неправильный контроль …

Splunk
Подробнее

CVE-2026-76395

8,8

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий «мощной» ролью Splunk, мог выполнять произвольный код на сервере Splunk, загружая файл модели, содержащий созданные разреженные матричные данные. Десериализация ненадежных данных …

Splunk
Подробнее

CVE-2026-76394

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь с низким уровнем привилегий, не обладающий ролями Splunk «администратор» или «право», может запускать, останавливать и настраивать контейнеры, а также читать или изменять …

Splunk
Подробнее

CVE-2026-76393

5,9

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, который может загружать модели, может перезаписать модель, загружаемую другим пользователем, отправив одновременный запрос на загрузку для того же имени модели, в результате …

Splunk
Подробнее
876/8611