Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76394

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь с низким уровнем привилегий, не обладающий ролями Splunk «администратор» или «право», может запускать, останавливать и настраивать контейнеры, а также читать или изменять …

Splunk
Подробнее

CVE-2026-76393

5,9

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, который может загружать модели, может перезаписать модель, загружаемую другим пользователем, отправив одновременный запрос на загрузку для того же имени модели, в результате …

Splunk
Подробнее

CVE-2026-76392

5,4

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может получить предсказуемые учетные данные или учетные данные по умолчанию для подключенных контейнерных служб. Использование …

Splunk
Подробнее

CVE-2026-76391

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять поиск с привилегиями системного уровня, получать доступ ко всем соответствующим данным, влиять на …

Splunk
Подробнее

CVE-2026-76390

5,3

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 неаутентифицированный пользователь мог получить доступ к дополнительной спецификации OpenAPI через пути к статическим файлам Splunk Web. Представленная спецификация может …

Cisco
Подробнее

CVE-2026-76389

8,8

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 пользователь, обладающий ролью с возможностью get_talos_enrichment, может отправить созданный запрос к конечной точке API передачи репрезентативного состояния (REST) ​​обогащения …

Cisco
Подробнее

CVE-2026-76388

8,1

В версиях Splunk Enterprise Security ниже 8.6.1 пользователь с ролью ess_analyst Splunk Enterprise Security может изменять макросы поиска User and Entity Behavior Analytics (UEBA), которые планируют поиски, выполняемые с разрешениями …

Splunk
Подробнее

CVE-2026-76387

8,1

В версиях Splunk Enterprise Security ниже 8.6.1 пользователь, владеющий ролью Splunk Enterprise Security, содержащей возможность mc_investigation_read, может внедрить язык обработки поиска (SPL) через поисковые фильтры очереди аналитиков, обеспечивая доступ ко …

Splunk
Подробнее

CVE-2026-76386

4,3

В версиях ниже 3.2.2 приложения Zoom для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть пароли идентификаторов собрания и личного собрания, вызвав одно из действий по …

Zoom
Подробнее

CVE-2026-76385

4,3

В версиях ниже 2.1.4 приложения Venafi для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть пароли хранилища ключей и закрытых ключей, вызвав действие получения сертификата, поскольку …

Splunk
Подробнее
881/8616