Vulnerabilità · 8 ore fa
Splunk ha corretto una serie di vulnerabilità in Splunk Enterprise e in alcune versioni di Splunk Secure Gateway che rompevano il confine di fiducia tra utenti normali e funzioni privilegiate. Il pacchetto include 22 CVE e copre branch recenti del prodotto, con impatti che vanno dalla lettura di dati altrui alla modifica di comportamento della piattaforma.
Secondo l’avviso di Splunk e l’NCSC olandese, alcune falle permettevano a utenti senza ruoli admin o power di vedere ricerche e metadati di altri, alterare dati di alert o firmare payload, forzare modifiche di configurazione, aggirare restrizioni su indici interni e arrivare a privilege escalation durante upgrade Linux. Altre riguardavano injection, manipolazione di nomi di indice e log falsificati: non un solo bug, ma più punti in cui input non fidato finiva per pesare come se lo fosse.
Per chi gestisce istanze Splunk, il rischio non è confinato a una singola CVE ma alla versione ancora in esercizio e ai componenti esposti con privilegi troppo ampi. Qui la lettura corretta è di esposizione di piattaforma: se una di queste funzioni è raggiungibile da un utente a basso privilegio, i dati e i controlli interni non vanno più trattati come segregati.
CVE in questo aggiornamento
22 CVE
Distribuite tra Splunk Enterprise, Splunk Secure Gateway.
1 critiche · 1 alte · 15 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-76268 · 9.8 CRITICAL
Mostriamo le prime 10 per KEV, EPSS e severità.
4 fonti che coprono questa storia
Kwetsbaarheden verholpen in Splunk Enterprise
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise.
Rilevate vulnerabilità in prodotti Splunk
Rilevate molteplici nuove vulnerabilità in prodotti Splunk, di cui 3 con gravità "critica" e 3 con gravità "alta" in Splunk Enterprise.
Múltiples vulnerabilidades en productos de Splunk
Splunk ha publicado 22 vulnerabilidades: 3 de severidad crítica, 3 de severidad alta y 16 de severidad
Improper Authorization in Search Job Listings through the REST API in Splunk Enterprise
Improper Authorization through the REST API in Splunk Enterprise
Improper Control of a Resource Through its Lifetime in Splunk Enterprise
Missing Access Control through the REST API in Splunk Secure Gateway
In Splunk Enterprise versions below 10.4.3, 10.2.7, 10.0.10, and 9.4.15, a user who does not hold the "admin" or "power" Splunk roles could cause Splunk Secure Gateway to sign attacker-controlled payloads.
Authorization Bypass in SPL2 Module Permissions in Splunk Enterprise
Part of the PlainSec briefing for 2026-10-09