Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que não detém os papéis "admin" ou "power" Splunk pode executar a execução de código remoto (RCE) ao enviar conteúdo de configuração do gerenciador web Splunk criado. O usuário poderia então acessar todos os dados relevantes e afetar a integridade e disponibilidade do sistema. A vulnerabilidade é possível porque a Splunk Web avalia expressões de linguagem de marcação extensiva do gerenciador sem restrições de entrada suficientes, e a rota de configuração associada não requer a capacidade esperada para alterações de configuração do gerenciador. Para mais informações consulte Sobre arquivos de configuração ( pt/data- management/splunk-enterprise- administra- manual/ 10.4 /administrar- splunk- enterprise- com- configuração- arquivos/about- configuração- arquivos) na documentação Splunk. Registro de aconselhamento: GHSA- jpfq- 7 xhq- phhx. Identificadores relacionados: CVE- 2026 - 76314.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 34: 56.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 34: 56.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 94. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.