Vulnerabilità · 8 ore fa

Aggiornare all’ultima major non basta per Splunk

Splunk ha pubblicato 22 vulnerabilità in Splunk Enterprise e Splunk Secure Gateway. Il punto che conta è che la correzione non arriva con un generico salto all’ultima major: ogni branch supportato ha la sua release fissata, e sbagliare versione lascia ancora esposti.

Le falle coprono RCE, SSRF, SQLi, accesso non autorizzato e DoS. Splunk segnala anche che CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 e CVE-2026-76280 richiedono misure aggiuntive oltre al cambio di versione, quindi il solo numero nuovo non chiude tutto.

Per chi mantiene i branch 10.4, 10.2, 10.0 e 9.4 di Enterprise, o le versioni colpite di Secure Gateway, il rischio è fermarsi alla strada sbagliata: l’upgrade va allineato alla branch esatta. In questa advisory la questione non è quanto si sale, ma dove si atterra.

CVE in questo aggiornamento

7 CVE

Distribuite tra Splunk Enterprise, Splunk Secure Gateway.

1 critiche · 0 alte · 4 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-76268 · 9.8 CRITICAL

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-08

Editions

Storie correlate