Vulnerabilità · 110 giorni fa

Le patch lasciano indietro il rischio di dependency

Il rischio principale qui non è solo la vulnerabilità del prodotto nominato. La maggiore esposizione residua di Splunk si trova nei componenti di terze parti che include, quindi applicare patch al prodotto core può ancora lasciare altri bug sfruttabili in place, e il problema di Palo Alto si trova in uno specifico percorso di integrazione trusted piuttosto che nella piattaforma principale stessa.

CVE-2026-20253

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).

Data di correzione federale CISA 21 giu

CVE-2026-0274

NVD KEV

EPSS 0.3% (20º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Palo Alto Networks

Part of the PlainSec briefing for 2026-06-12

Editions

Storie correlate