Date version

Produits Splunk

Des vulnérabilités ont été découvertes dans les produits Splunk. L'exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire.

 

  • Refer
    tunCERT/Vuln.2026-345
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Splunk Enterprise 9.3.x antérieures à 9.3.13, 9.4.x antérieures à 9.4.12, 10.0.x antérieures à 10.0.7, 10.2.x antérieures à 10.2.4

Splunk Cloud Platform  9.3.2411.x antérieures à 9.3.2411.132, 10.0.2503.x antérieures à 10.0.2503.14, 10.1.2507.x antérieures à 10.1.2507.23, 10.2.2510.x antérieures à 10.2.2510.15, 10.3.2512.x antérieures à 10.3.2512.13, 10.4.2604.x antérieures à 10.4.2604.3

Splunk Secure Gateway antérieures à 3.8.67, 3.9.x antérieures à 3.9.20, 3.10.x antérieures à 3.10.6.

Identificants du problème
    • CVE-2026-20251 CVE-2026-20252 CVE-2026-20253
Solution vulnérabilités