[WID-SEC-2026-0696] Splunk Splunk Enterprise: Mehrere Schwachstellen CVSS Base Score 7.2 (hoch) CVSS Temporal Score 6.3 (mittel) Remoteangriff ja Datum 11.03.2026 Stand 12.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Splunk Enterprise ermöglicht Monitoring und Analyse von Clickstream-Daten und Kundentransaktionen. Produkte 11.03.2026 Splunk Splunk Enterprise <10.2.0 Splunk Splunk Enterprise <10.0.3 Splunk Splunk Enterprise <9.4.9 Splunk Splunk Enterprise <9.3.9 Splunk Splunk Enterprise <10.0.4 Splunk Splunk Enterprise <9.3.10 Splunk Splunk Enterprise <10.2.1 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Splunk Enterprise (CVSS Base Score 7.2) allow a remote authenticated attacker to perform cross-site scripting, execute arbitrary code, or disclose sensitive information. Affected versions include Splunk Enterprise versions prior to 10.2.1, 10.2.0, 10.0.4, 10.0.3, 9.4.9, 9.3.10, and 9.3.9. A mitigation is available according to the advisory.