Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que não segura os papéis "admin" ou "power" Splunk pode criar ou modificar uma busca scriptada através de endpoints de configuração genéricos e executar um script de busca instalado com as permissões da conta de usuário que executa Splunk Enterprise, o que pode permitir o acesso a todos os dados relevantes e afetar a integridade e disponibilidade do sistema. A vulnerabilidade é possível porque os endpoints de configuração genéricos transforma não fazem com que as capacidades necessárias para criar ou editar definições de busca externas. Para mais informações consulte Define papéis na plataforma Splunk com capacidades ( pt/splunk-enterprise/administrator/administrar- utilizadores- e- segurança/ 10.2 /manage- splunk- plataforma- usuários- e- roles/define- roles- on-the- splunk- plataforma- com- capacidades) e limites.conf ( splunk.com/ pr/ splunk- enterprise/ administer/ admin- manual/ 10.4 / configuration- file- reference/ 10.4.2 - configuration- file- reference/limits.conf) na documentação Splunk. Registro de aconselhamento: GHSA- 9 vp 4 - 3 j 26 - c 54 p. Identificadores relacionados: CVE- 2026 - 76352.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 35: 01.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 35: 01.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 285. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.