CVE-2026-20253
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).
Data di correzione federale CISA 21 giu
Vulnerabilità ed exploit
Il rischio principale qui non è solo la vulnerabilità del prodotto nominato. La maggiore esposizione residua di Splunk si trova nei componenti di terze parti che include, quindi applicare patch al prodotto core può ancora lasciare altri bug sfruttabili in place, e il problema di Palo Alto si trova in uno specifico percorso di integrazione trusted piuttosto che nella piattaforma principale stessa.
1 fonte · 11 giu
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).
Data di correzione federale CISA 21 giu
EPSS 0.3% (20º percentile).
SecurityWeek
Splunk, Palo Alto Networks Patch Severe Vulnerabilities
The security defects could allow attackers to create or modify arbitrary files and access and modify protected resources.
originaleRiepilogo fornitore: Palo Alto Networks
Part of the PlainSec briefing for 2026-06-12
Every edition of this story: Le patch lasciano indietro il rischio di dependency