Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Splunk

Fecha de publicación 08/10/2026
Identificador
INCIBE-2026-716
Importancia
5 - Crítica
Recursos Afectados

Las siguientes versiones de Splunk Enterprise:

  • 10.4.0 a 10.4.2;
  • 10.2.0 a 10.2.6;
  • 10.0.0 a 10.0.9;
  • 9.4.0 a 9.4.14.

También están afectadas las versiones de Splunk Secure Gateway anteriores a 3.10.11, 3.9.25 y 3.8.72 por determinadas vulnerabilidades.

Descripción

Splunk ha publicado 22 vulnerabilidades: 3 de severidad crítica, 3 de severidad alta y 16 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código, la escalada de privilegios, el acceso no autorizado a información, la inyección SQL, Server-Side Request Forgery (SSRF) o provocar una denegación de servicio (DoS).

Solución

Actualizar Splunk Enterprise a una de las siguientes versiones, según la rama utilizada:

  • 10.4.3 o posterior;
  • 10.2.7 o posterior;
  • 10.0.10 o posterior;
  • 9.4.15 o posterior.

Actualizar Splunk Secure Gateway a las versiones 3.10.11, 3.9.25 o 3.8.72, según corresponda.

Splunk indica que las vulnerabilidades CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 y CVE-2026-76280 requieren medidas adicionales, descritas en el boletín del fabricante.

Detalle
  • CVE-2026-76268: vulnerabilidad de ausencia de autenticación en la API REST de Patroni. Un atacante remoto no autenticado con acceso de red a esta interfaz en un miembro de un clúster de búsqueda podría ejecutar comandos del sistema operativo. Afecta a Splunk Enterprise anterior a 10.4.3 y 10.2.7. Las ramas 10.0 y 9.4 no están afectadas.
  • CVE-2026-76281: agrupa vulnerabilidades de control de acceso inadecuado detectadas durante las pruebas internas de Splunk. Su explotación podría permitir que un atacante accediera a funciones o recursos para los que no dispone de autorización.
  • CVE-2026-76284: agrupa vulnerabilidades relacionadas con una neutralización inadecuada de los datos de entrada. Su explotación podría permitir que información especialmente manipulada alterase el funcionamiento previsto de la aplicación.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76268 Crítica No SPLUNK
CVE-2026-76281 Crítica No SPLUNK
CVE-2026-76284 Crítica No SPLUNK