Splunk 厂商相关 283 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Splunk 是一家专注于大数据分析与机器智能的厂商,其核心产品用于收集、索引并分析机器生成的海量数据,广泛应用于安全监控与运营。历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,部分源于组件依赖。尽管其平台具备强大的日志关联分析能力,但攻击面广泛,需持续强化配置与补丁管理以应对潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76405 | Splunk On-Call App 密钥明文存储导致信息泄露 — Splunk On-Call (VictorOps) CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76403 | Splunk Connect for Kafka 加密问题漏洞 — Splunk Connect for Kafka CWE-295 | 7.4 | High | 2026-08-19 |
| CVE-2026-76404 | Splunk MCP Server app 反序列化注入漏洞 — Splunk MCP Server app CWE-502 | 9.1 | Critical | 2026-08-19 |
| CVE-2026-76402 | Splunk Connect for Kafka 服务端请求伪造漏洞 — Splunk Connect for Kafka CWE-918 | 8.2 | High | 2026-08-19 |
| CVE-2026-76401 | Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-407 | 5.9 | Medium | 2026-08-19 |
| CVE-2026-76400 | Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-400 | 5.9 | Medium | 2026-08-19 |
| CVE-2026-76399 | Splunk AI Toolkit 计划任务权限分配错误漏洞 — Splunk AI Toolkit CWE-732 | 8.1 | High | 2026-08-19 |
| CVE-2026-76398 | Splunk AI Toolkit 实验历史删除时存在不当访问控制漏洞 — Splunk AI Toolkit CWE-862 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76396 | Splunk AI Toolkit 计划搜索中不当访问控制漏洞 — Splunk AI Toolkit CWE-269 | 7.5 | High | 2026-08-19 |
| CVE-2026-76397 | Splunk AI Toolkit REST API 实验历史权限控制不当漏洞 — Splunk AI Toolkit CWE-639 | 8.1 | High | 2026-08-19 |
| CVE-2026-76395 | Splunk AI Toolkit 模型加载 API 反序列化远程代码执行漏洞 — Splunk AI Toolkit CWE-502 | 8.8 | High | 2026-08-19 |
| CVE-2026-76394 | Splunk AI Toolkit REST API 缺少授权漏洞 — Splunk AI Toolkit CWE-862 | 8.3 | High | 2026-08-19 |
| CVE-2026-76393 | Splunk AI Toolkit 模型上传竞态条件漏洞 — Splunk AI Toolkit CWE-362 | 5.9 | Medium | 2026-08-19 |
| CVE-2026-76392 | Splunk AI Toolkit 容器连接硬编码凭证漏洞 — Splunk AI Toolkit CWE-798 | 5.4 | Medium | 2026-08-19 |
| CVE-2026-76391 | Splunk AI Toolkit 代理运行历史提权管理漏洞 — Splunk AI Toolkit CWE-863 | 8.3 | High | 2026-08-19 |
| CVE-2026-76389 | Cisco Talos Intelligence 企业安全云 REST API 服务端请求伪造漏洞 — Cisco Talos Intelligence for Enterprise Security Cloud CWE-918 | 8.8 | High | 2026-08-19 |
| CVE-2026-76390 | Splunk Web 信息泄露漏洞 — Cisco Talos Intelligence for Enterprise Security Cloud CWE-200 | 5.3 | Medium | 2026-08-19 |
| CVE-2026-76388 | Splunk Enterprise Security 提权漏洞 — Splunk Enterprise Security CWE-732 | 8.1 | High | 2026-08-19 |
| CVE-2026-76387 | Splunk Enterprise Security REST API SPL注入漏洞 — Splunk Enterprise Security CWE-20 | 8.1 | High | 2026-08-19 |
| CVE-2026-76386 | Splunk SOAR Zoom应用通过操作参数泄露信息漏洞 — Zoom app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76385 | Venafi for Splunk SOAR 动作参数信息泄露漏洞 — Venafi app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76384 | Splunk SOAR攻击分析器连接器动作参数信息泄露漏洞 — Splunk Attack Analyzer Connector for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76383 | RSA SecurID Authentication Manager for Splunk SOAR 信息泄露漏洞 — RSA SecurID Authentication Manager app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76382 | Phantom for Splunk SOAR 动作参数信息泄露漏洞 — Phantom app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76381 | Splunk SOAR 通过 MS Graph 进行信息泄露漏洞 — MS Graph for Active Directory app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76379 | 思科 Webex for Splunk SOAR 操作参数信息泄露漏洞 — Cisco Webex app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76380 | CrowdStrike OAuth API Splunk SOAR应用 信息泄露漏洞 — CrowdStrike OAuth API app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76378 | Splunk SOAR Cisco Secure Malware Analytics 信息泄露漏洞 — Cisco Secure Malware Analytics app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76376 | AWS IAM app for Splunk SOAR 操作参数信息泄露漏洞 — AWS IAM app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
| CVE-2026-76377 | Azure AD Graph Splunk SOAR应用操作参数信息泄露漏洞 — Azure AD Graph app for Splunk SOAR CWE-312 | 4.3 | Medium | 2026-08-19 |
本页汇总了 Splunk 厂商截至目前公开的全部 283 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。