[TLP:CLEAR] Splunk opravuje 12 zranitelností
Splunk opravuje 12 zranitelností v různých produktech. Nejzávažnější z nich jsou popsány níže, ostatní naleznete na [1]. Jednotlivé produkty a jejich opravené verze: Splunk SOAR – 8.5.0 [2] Splunk Enterprise – 10.4.0, 10.2.4, 10.0.7, 9.4.12, 9.3.13 [3][4][5][6][7][8][9][10][11] Splunk Cloud Platform – 10.4.2604.0, 10.4.2604.3, 10.3.2512.11, 10.3.2512.12, 10.3.2512.13, 10.2.2510.14, 10.2.2510.15, 10.1.2507.22, 10.1.2507.23, 10.0.2503.14, 9.3.2411.131, 9.3.2411.132 [3][4][5][6][7][8][9][10][11] Splunk Secure Gateway – 3.10.6, 3.9.20, 3.8.67 [11]
Neautentizovanému vzdálenému útočníkovi je kvůli chybějícím autentizačním kontrolám v endpointu služby PostgreSQL sidecar umožněno vytvářet nebo zkracovat libovolné soubory ve Splunk Enterprise a Splunk Cloud Platform [9].
Zranitelnost se nachází v produktech:
- Splunk Enterprise ve verzích (>=10.2.0 AND <=10.2.3) OR (>=10.0.0 AND <=10.0.6)
- Splunk Cloud Platform ve verzích (<10.4.2604.3) OR (<10.2.2510.14)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-20253 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-306: Missing Authentication for Critical Function at cwe.mitre.org
Zranitelnost byla veřejně oznámena 10. 6. 2026.
Autentizovanému útočníkovi s nízkými právy je kvůli chybné validaci domén a automatickému přesměrování v PDF exportu umožněno provádět SSRF útoky na interní cíle ve Splunk Cloud Platform a Splunk Enterprise [10].
Zranitelnost se nachází v produktech:
- Splunk Enterprise ve verzích (>=10.2.0 AND <=10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
- Splunk Cloud Platform ve verzích (>=10.4.2604 AND <10.4.2604.3) OR (>=10.3.2512 AND <10.3.2512.12) OR (>=10.2.2510 AND <10.2.2510.14) OR (>=10.1.2507 AND <10.1.2507.22) OR (>=9.3.2411 AND <9.3.2411.132)
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Více informací:
- CVE-2026-20252 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-918: Server-Side Request Forgery (SSRF) at cwe.mitre.org
Zranitelnost byla veřejně oznámena 10. 6. 2026.
Autentizovanému vzdálenému útočníkovi s nízkými oprávněními je kvůli nebezpečné deserializaci dat KV Store v aplikaci Splunk Secure Gateway umožněno spustit libovolný kód ve Splunk Enterprise, Splunk Cloud Platform a Splunk Secure Gateway [11].
Zranitelnost se nachází v produktech:
- Splunk Enterprise ve verzích (>=10.2.0 AND <10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
- Splunk Cloud Platform ve verzích (>=10.3.2512 AND <10.3.2512.12) OR (>=10.2.2510 AND <10.2.2510.14) OR (>=10.1.2507 AND <10.1.2507.22) OR (>=9.3.2411 AND <9.3.2411.132)
- Splunk Secure Gateway ve verzích (>=3.10 AND <3.10.6) OR (>=3.9 AND <3.9.20) OR (>=3.8 AND <3.8.67)
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-20251 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zranitelnost byla veřejně oznámena 10. 6. 2026.
Autentizovanému vzdálenému útočníkovi s nízkými oprávněními je kvůli nedostatečné sanitizaci HTML panelu klasického dashboardu umožněno zneužít zranitelnost typu stored XSS a po interakci cílového uživatele spustit libovolný JavaScript v jeho prohlížeči ve Splunk Enterprise a Splunk Cloud Platform [4].
Zranitelnost se nachází v produktech:
- Splunk Enterprise ve verzích (>=10.2.0 AND <10.2.3) OR (>=10.0.0 AND <10.0.6) OR (>=9.4.0 AND <9.4.11) OR (>=9.3.0 AND <9.3.12)
- Splunk Cloud Platform ve verzích (>=10.3.2512 AND <10.3.2512.11) OR (>=10.2.2510 AND <10.2.2510.15) OR (>=10.1.2507 AND <10.1.2507.23) OR (>=9.3.2411 AND <9.3.2411.132)
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-20258 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 10. 6. 2026.
Odkazy
- [1] https://advisory.splunk.com//advisories
- [2] https://advisory.splunk.com/advisories/SVD-2026-0611
- [3] https://advisory.splunk.com/advisories/SVD-2026-0609
- [4] https://advisory.splunk.com/advisories/SVD-2026-0608
- [5] https://advisory.splunk.com/advisories/SVD-2026-0607
- [6] https://advisory.splunk.com/advisories/SVD-2026-0606
- [7] https://advisory.splunk.com/advisories/SVD-2026-0605
- [8] https://advisory.splunk.com/advisories/SVD-2026-0604
- [9] https://advisory.splunk.com/advisories/SVD-2026-0603
- [10] https://advisory.splunk.com/advisories/SVD-2026-0602
- [11] https://advisory.splunk.com/advisories/SVD-2026-0601
Za CESNET-CERTS Michaela Jarošová dne 11. 6. 2026.