Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76391

8,3

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять поиск с привилегиями системного уровня, получать доступ ко всем соответствующим данным, влиять на …

Splunk
Подробнее

CVE-2026-76390

5,3

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 неаутентифицированный пользователь мог получить доступ к дополнительной спецификации OpenAPI через пути к статическим файлам Splunk Web. Представленная спецификация может …

Cisco
Подробнее

CVE-2026-76389

8,8

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 пользователь, обладающий ролью с возможностью get_talos_enrichment, может отправить созданный запрос к конечной точке API передачи репрезентативного состояния (REST) ​​обогащения …

Cisco
Подробнее

CVE-2026-76388

8,1

В версиях Splunk Enterprise Security ниже 8.6.1 пользователь с ролью ess_analyst Splunk Enterprise Security может изменять макросы поиска User and Entity Behavior Analytics (UEBA), которые планируют поиски, выполняемые с разрешениями …

Splunk
Подробнее

CVE-2026-76387

8,1

В версиях Splunk Enterprise Security ниже 8.6.1 пользователь, владеющий ролью Splunk Enterprise Security, содержащей возможность mc_investigation_read, может внедрить язык обработки поиска (SPL) через поисковые фильтры очереди аналитиков, обеспечивая доступ ко …

Splunk
Подробнее

CVE-2026-76386

4,3

В версиях ниже 3.2.2 приложения Zoom для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть пароли идентификаторов собрания и личного собрания, вызвав одно из действий по …

Zoom
Подробнее

CVE-2026-76385

4,3

В версиях ниже 2.1.4 приложения Venafi для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть пароли хранилища ключей и закрытых ключей, вызвав действие получения сертификата, поскольку …

Splunk
Подробнее

CVE-2026-76384

4,3

В версиях ниже 2.2.1 соединителя анализатора атак Splunk для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть конфиденциальный пароль архива, вызвав действие «взорвать файл» или «взорвать …

Splunk
Подробнее

CVE-2026-76383

4,3

В версиях ниже 1.0.5 приложения RSA SecurID Authentication Manager для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может предоставить серийный номер конфиденциального токена, вызвав действие включения токена …

Splunk
Подробнее

CVE-2026-76382

4,3

В версиях приложения Phantom для Splunk SOAR ниже 3.8.5 пользователь, обладающий ролью с разрешением на выполнение действий, может раскрыть секретный пароль архива, вызвав действие Deflate элемента, поскольку параметр пароля действия …

Splunk
Подробнее
885/8619