[TLP:CLEAR] Splunk opravuje 12 zranitelností

Splunk opravuje 12 zranitelností v různých produktech. Nejzávažnější z nich jsou popsány níže, ostatní naleznete na [1]. Jednotlivé produkty a jejich opravené verze: Splunk SOAR – 8.5.0 [2] Splunk Enterprise – 10.4.0, 10.2.4, 10.0.7, 9.4.12, 9.3.13 [3][4][5][6][7][8][9][10][11] Splunk Cloud Platform – 10.4.2604.0, 10.4.2604.3, 10.3.2512.11, 10.3.2512.12, 10.3.2512.13, 10.2.2510.14, 10.2.2510.15, 10.1.2507.22, 10.1.2507.23, 10.0.2503.14, 9.3.2411.131, 9.3.2411.132 [3][4][5][6][7][8][9][10][11] Splunk Secure Gateway – 3.10.6, 3.9.20, 3.8.67 [11]

Splunk Enterprise, Splunk Cloud Platform - missing authentication (CVE-2026-20253)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli chybějícím autentizačním kontrolám v endpointu služby PostgreSQL sidecar umožněno vytvářet nebo zkracovat libovolné soubory ve Splunk Enterprise a Splunk Cloud Platform [9].

Zranitelnost se nachází v produktech:

  • Splunk Enterprise ve verzích (>=10.2.0 AND <=10.2.3) OR (>=10.0.0 AND <=10.0.6)
  • Splunk Cloud Platform ve verzích (<10.4.2604.3) OR (<10.2.2510.14)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 6. 2026.

Splunk Enterprise, Splunk Cloud Platform - SSRF (CVE-2026-20252)
CVSS 7.6 (High)

Autentizovanému útočníkovi s nízkými právy je kvůli chybné validaci domén a automatickému přesměrování v PDF exportu umožněno provádět SSRF útoky na interní cíle ve Splunk Cloud Platform a Splunk Enterprise [10].

Zranitelnost se nachází v produktech:

  • Splunk Enterprise ve verzích (>=10.2.0 AND <=10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
  • Splunk Cloud Platform ve verzích (>=10.4.2604 AND <10.4.2604.3) OR (>=10.3.2512 AND <10.3.2512.12) OR (>=10.2.2510 AND <10.2.2510.14) OR (>=10.1.2507 AND <10.1.2507.22) OR (>=9.3.2411 AND <9.3.2411.132)

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Více informací:

Zranitelnost byla veřejně oznámena 10. 6. 2026.

Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway - RCE (CVE-2026-20251)
CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi s nízkými oprávněními je kvůli nebezpečné deserializaci dat KV Store v aplikaci Splunk Secure Gateway umožněno spustit libovolný kód ve Splunk Enterprise, Splunk Cloud Platform a Splunk Secure Gateway [11].

Zranitelnost se nachází v produktech:

  • Splunk Enterprise ve verzích (>=10.2.0 AND <10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
  • Splunk Cloud Platform ve verzích (>=10.3.2512 AND <10.3.2512.12) OR (>=10.2.2510 AND <10.2.2510.14) OR (>=10.1.2507 AND <10.1.2507.22) OR (>=9.3.2411 AND <9.3.2411.132)
  • Splunk Secure Gateway ve verzích (>=3.10 AND <3.10.6) OR (>=3.9 AND <3.9.20) OR (>=3.8 AND <3.8.67)

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 6. 2026.

Splunk Enterprise, Splunk Cloud Platform - stored XSS (CVE-2026-20258)
CVSS 7.1 (High)

Autentizovanému vzdálenému útočníkovi s nízkými oprávněními je kvůli nedostatečné sanitizaci HTML panelu klasického dashboardu umožněno zneužít zranitelnost typu stored XSS a po interakci cílového uživatele spustit libovolný JavaScript v jeho prohlížeči ve Splunk Enterprise a Splunk Cloud Platform [4].

Zranitelnost se nachází v produktech:

  • Splunk Enterprise ve verzích (>=10.2.0 AND <10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
  • Splunk Cloud Platform ve verzích (>=10.3.2512 AND <10.3.2512.11) OR (>=10.2.2510 AND <10.2.2510.15) OR (>=10.1.2507 AND <10.1.2507.23) OR (>=9.3.2411 AND <9.3.2411.132)

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 6. 2026.


Za CESNET-CERTS Michaela Jarošová dne 11. 6. 2026.

CESNET-CERTS Logo