Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76398

4,3

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, не имеющий ролей Splunk «администратор» или «право», может удалить историю экспериментов другого пользователя без разрешения через API передачи репрезентативного состояния (REST). Уязвимость …

Splunk
Подробнее

CVE-2026-76397

8,1

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью Splunk «власть», мог получить доступ и удалить все соответствующие данные в истории экспериментов, включая данные, связанные с другими пользователями. Уязвимость …

Splunk
Подробнее

CVE-2026-76396

7,5

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью с возможностью Schedule_search, может вызвать запланированный поиск для загрузки и десериализации файла модели с помощью команды Apply Search. Неправильный контроль …

Splunk
Подробнее

CVE-2026-76395

8,8

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий «мощной» ролью Splunk, мог выполнять произвольный код на сервере Splunk, загружая файл модели, содержащий созданные разреженные матричные данные. Десериализация ненадежных данных …

Splunk
Подробнее

CVE-2026-76394

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь с низким уровнем привилегий, не обладающий ролями Splunk «администратор» или «право», может запускать, останавливать и настраивать контейнеры, а также читать или изменять …

Splunk
Подробнее

CVE-2026-76393

5,9

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, который может загружать модели, может перезаписать модель, загружаемую другим пользователем, отправив одновременный запрос на загрузку для того же имени модели, в результате …

Splunk
Подробнее

CVE-2026-76392

5,4

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может получить предсказуемые учетные данные или учетные данные по умолчанию для подключенных контейнерных служб. Использование …

Splunk
Подробнее

CVE-2026-76391

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять поиск с привилегиями системного уровня, получать доступ ко всем соответствующим данным, влиять на …

Splunk
Подробнее

CVE-2026-76390

5,3

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 неаутентифицированный пользователь мог получить доступ к дополнительной спецификации OpenAPI через пути к статическим файлам Splunk Web. Представленная спецификация может …

Cisco
Подробнее

CVE-2026-76389

8,8

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 пользователь, обладающий ролью с возможностью get_talos_enrichment, может отправить созданный запрос к конечной точке API передачи репрезентативного состояния (REST) ​​обогащения …

Cisco
Подробнее
878/8613