Vulnerabilità ed exploit

Le patch lasciano indietro il rischio di dependency

Il rischio principale qui non è solo la vulnerabilità del prodotto nominato. La maggiore esposizione residua di Splunk si trova nei componenti di terze parti che include, quindi applicare patch al prodotto core può ancora lasciare altri bug sfruttabili in place, e il problema di Palo Alto si trova in uno specifico percorso di integrazione trusted piuttosto che nella piattaforma principale stessa.

1 fonte · 11 giu

CVE-2026-20253

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).

Data di correzione federale CISA 21 giu

CVE-2026-0274

NVD KEV

EPSS 0.3% (20º percentile).

Cronologia

Fonti

Riepilogo fornitore: Palo Alto Networks

Part of the PlainSec briefing for 2026-06-12

Every edition of this story: Le patch lasciano indietro il rischio di dependency

Altro da oggi