In Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and 10.2.2510.14, an unauthenticated user could create or truncate arbitrary files through a PostgreSQL sidecar service endpoint.<br><br>The vulnerability exists because the PostgreSQL sidecar service endpoint lacks authentication controls, allowing any network-reachable user to invoke file operations without credentials.
CVE-2026-20253 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-06-18.
Scadenza di remediation federale: 2026-06-21.
Oltre quella data da 55 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 97%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.