目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Splunk 厂商漏洞列表 / CVE 中文分析 283

Splunk 厂商相关 283 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Splunk 是一家专注于大数据分析与机器智能的厂商,其核心产品用于收集、索引并分析机器生成的海量数据,广泛应用于安全监控与运营。历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,部分源于组件依赖。尽管其平台具备强大的日志关联分析能力,但攻击面广泛,需持续强化配置与补丁管理以应对潜在风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76405 Splunk On-Call App 密钥明文存储导致信息泄露 — Splunk On-Call (VictorOps) CWE-312 4.3 Medium 2026-08-19
CVE-2026-76403 Splunk Connect for Kafka 加密问题漏洞 — Splunk Connect for Kafka CWE-295 7.4 High 2026-08-19
CVE-2026-76404 Splunk MCP Server app 反序列化注入漏洞 — Splunk MCP Server app CWE-502 9.1 Critical 2026-08-19
CVE-2026-76402 Splunk Connect for Kafka 服务端请求伪造漏洞 — Splunk Connect for Kafka CWE-918 8.2 High 2026-08-19
CVE-2026-76401 Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-407 5.9 Medium 2026-08-19
CVE-2026-76400 Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-400 5.9 Medium 2026-08-19
CVE-2026-76399 Splunk AI Toolkit 计划任务权限分配错误漏洞 — Splunk AI Toolkit CWE-732 8.1 High 2026-08-19
CVE-2026-76398 Splunk AI Toolkit 实验历史删除时存在不当访问控制漏洞 — Splunk AI Toolkit CWE-862 4.3 Medium 2026-08-19
CVE-2026-76396 Splunk AI Toolkit 计划搜索中不当访问控制漏洞 — Splunk AI Toolkit CWE-269 7.5 High 2026-08-19
CVE-2026-76397 Splunk AI Toolkit REST API 实验历史权限控制不当漏洞 — Splunk AI Toolkit CWE-639 8.1 High 2026-08-19
CVE-2026-76395 Splunk AI Toolkit 模型加载 API 反序列化远程代码执行漏洞 — Splunk AI Toolkit CWE-502 8.8 High 2026-08-19
CVE-2026-76394 Splunk AI Toolkit REST API 缺少授权漏洞 — Splunk AI Toolkit CWE-862 8.3 High 2026-08-19
CVE-2026-76393 Splunk AI Toolkit 模型上传竞态条件漏洞 — Splunk AI Toolkit CWE-362 5.9 Medium 2026-08-19
CVE-2026-76392 Splunk AI Toolkit 容器连接硬编码凭证漏洞 — Splunk AI Toolkit CWE-798 5.4 Medium 2026-08-19
CVE-2026-76391 Splunk AI Toolkit 代理运行历史提权管理漏洞 — Splunk AI Toolkit CWE-863 8.3 High 2026-08-19
CVE-2026-76389 Cisco Talos Intelligence 企业安全云 REST API 服务端请求伪造漏洞 — Cisco Talos Intelligence for Enterprise Security Cloud CWE-918 8.8 High 2026-08-19
CVE-2026-76390 Splunk Web 信息泄露漏洞 — Cisco Talos Intelligence for Enterprise Security Cloud CWE-200 5.3 Medium 2026-08-19
CVE-2026-76388 Splunk Enterprise Security 提权漏洞 — Splunk Enterprise Security CWE-732 8.1 High 2026-08-19
CVE-2026-76387 Splunk Enterprise Security REST API SPL注入漏洞 — Splunk Enterprise Security CWE-20 8.1 High 2026-08-19
CVE-2026-76386 Splunk SOAR Zoom应用通过操作参数泄露信息漏洞 — Zoom app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76385 Venafi for Splunk SOAR 动作参数信息泄露漏洞 — Venafi app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76384 Splunk SOAR攻击分析器连接器动作参数信息泄露漏洞 — Splunk Attack Analyzer Connector for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76383 RSA SecurID Authentication Manager for Splunk SOAR 信息泄露漏洞 — RSA SecurID Authentication Manager app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76382 Phantom for Splunk SOAR 动作参数信息泄露漏洞 — Phantom app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76381 Splunk SOAR 通过 MS Graph 进行信息泄露漏洞 — MS Graph for Active Directory app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76379 思科 Webex for Splunk SOAR 操作参数信息泄露漏洞 — Cisco Webex app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76380 CrowdStrike OAuth API Splunk SOAR应用 信息泄露漏洞 — CrowdStrike OAuth API app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76378 Splunk SOAR Cisco Secure Malware Analytics 信息泄露漏洞 — Cisco Secure Malware Analytics app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76376 AWS IAM app for Splunk SOAR 操作参数信息泄露漏洞 — AWS IAM app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76377 Azure AD Graph Splunk SOAR应用操作参数信息泄露漏洞 — Azure AD Graph app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19

本页汇总了 Splunk 厂商截至目前公开的全部 283 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。