Múltiples vulnerabilidades en productos de Splunk
Las siguientes versiones de Splunk Enterprise:
- 10.4.0 a 10.4.2;
- 10.2.0 a 10.2.6;
- 10.0.0 a 10.0.9;
- 9.4.0 a 9.4.14.
También están afectadas las versiones de Splunk Secure Gateway anteriores a 3.10.11, 3.9.25 y 3.8.72 por determinadas vulnerabilidades.
Splunk ha publicado 22 vulnerabilidades: 3 de severidad crítica, 3 de severidad alta y 16 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código, la escalada de privilegios, el acceso no autorizado a información, la inyección SQL, Server-Side Request Forgery (SSRF) o provocar una denegación de servicio (DoS).
Actualizar Splunk Enterprise a una de las siguientes versiones, según la rama utilizada:
- 10.4.3 o posterior;
- 10.2.7 o posterior;
- 10.0.10 o posterior;
- 9.4.15 o posterior.
Actualizar Splunk Secure Gateway a las versiones 3.10.11, 3.9.25 o 3.8.72, según corresponda.
Splunk indica que las vulnerabilidades CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 y CVE-2026-76280 requieren medidas adicionales, descritas en el boletín del fabricante.
- CVE-2026-76268: vulnerabilidad de ausencia de autenticación en la API REST de Patroni. Un atacante remoto no autenticado con acceso de red a esta interfaz en un miembro de un clúster de búsqueda podría ejecutar comandos del sistema operativo. Afecta a Splunk Enterprise anterior a 10.4.3 y 10.2.7. Las ramas 10.0 y 9.4 no están afectadas.
- CVE-2026-76281: agrupa vulnerabilidades de control de acceso inadecuado detectadas durante las pruebas internas de Splunk. Su explotación podría permitir que un atacante accediera a funciones o recursos para los que no dispone de autorización.
- CVE-2026-76284: agrupa vulnerabilidades relacionadas con una neutralización inadecuada de los datos de entrada. Su explotación podría permitir que información especialmente manipulada alterase el funcionamiento previsto de la aplicación.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-76268 | Crítica | No | SPLUNK |
| CVE-2026-76281 | Crítica | No | SPLUNK |
| CVE-2026-76284 | Crítica | No | SPLUNK |


