目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Splunk 厂商漏洞列表 / CVE 中文分析 306

Splunk 厂商相关 306 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Splunk 是一家专注于大数据分析与机器智能的厂商,其核心产品用于收集、索引并分析机器生成的海量数据,广泛应用于安全监控与运营。历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,部分源于组件依赖。尽管其平台具备强大的日志关联分析能力,但攻击面广泛,需持续强化配置与补丁管理以应对潜在风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76286 Splunk MCP Server 自定义API工具存在SSRF漏洞 — Splunk MCP Server CWE-918 5.3 Medium 2026-10-07
CVE-2026-76285 Splunk Enterprise 编码标准违规漏洞 — Splunk Enterprise CWE-710 - - 2026-10-07
CVE-2026-76283 Splunk Enterprise 保护机制失效漏洞 — Splunk Enterprise CWE-693 - - 2026-10-07
CVE-2026-76284 Splunk Enterprise 输入标记器信息泄露漏洞 — Splunk Enterprise CWE-707 - - 2026-10-07
CVE-2026-76281 Splunk Enterprise 访问控制不当漏洞 — Splunk Enterprise CWE-284 - - 2026-10-07
CVE-2026-76282 Splunk Enterprise 资源生命周期控制不当漏洞 — Splunk Enterprise CWE-664 - - 2026-10-07
CVE-2026-76280 Splunk Secure Gateway App Key值存储集合权限分配错误漏洞 — Splunk Enterprise CWE-732 6.3 Medium 2026-10-07
CVE-2026-76279 Splunk Enterprise 索引名称输入验证漏洞 — Splunk Enterprise CWE-20 4.3 Medium 2026-10-07
CVE-2026-76278 Splunk Enterprise SPL2模块权限授权绕过漏洞 — Splunk Enterprise CWE-639 4.3 Medium 2026-10-07
CVE-2026-76277 Splunk Enterprise REST API用户名输入验证漏洞 — Splunk Enterprise CWE-20 4.1 Medium 2026-10-07
CVE-2026-76276 Splunk Observability Cloud信息泄露漏洞 — Splunk Enterprise CWE-1188 4.3 Medium 2026-10-07
CVE-2026-76275 Splunk Enterprise REST API 作业列表查询权限绕过漏洞 — Splunk Enterprise CWE-285 4.3 Medium 2026-10-07
CVE-2026-76274 Splunk云可观测性App通过REST API的服务器端请求伪造漏洞 — Splunk Enterprise CWE-918 6.5 Medium 2026-10-07
CVE-2026-76273 Splunk Enterprise collect命令输入验证漏洞 — Splunk Enterprise CWE-20 4.3 Medium 2026-10-07
CVE-2026-76272 Splunk Secure Gateway REST API 缺少访问控制漏洞 — Splunk Enterprise CWE-862 4.3 Medium 2026-10-07
CVE-2026-76271 Splunk Enterprise Discover Splunk Observability Cloud应用拒绝服务漏洞 — Splunk Enterprise CWE-407 6.5 Medium 2026-10-07
CVE-2026-76270 Splunk Enterprise SPL2目录SQL注入漏洞 — Splunk Enterprise CWE-89 6.5 Medium 2026-10-07
CVE-2026-76269 Splunk Enterprise REST API 检索作业不当访问控制漏洞 — Splunk Enterprise CWE-639 6.5 Medium 2026-10-07
CVE-2026-76268 Splunk Enterprise Patroni REST API 关键功能缺失认证漏洞 — Splunk Enterprise CWE-306 9.8 Critical 2026-10-07
CVE-2026-76266 Splunk Enterprise Linux软件包升级本地提权漏洞 — Splunk Enterprise CWE-269 7.7 High 2026-10-07
CVE-2026-76267 Splunk O11y Cloud REST API日志注入漏洞 — Splunk Enterprise CWE-117 4.3 Medium 2026-10-07
CVE-2026-76265 Splunk Secure Gateway REST API 端点访问控制漏洞 — Splunk Enterprise CWE-284 6.5 Medium 2026-10-07
CVE-2026-76264 Splunk Enterprise REST API 授权缺陷漏洞 — Splunk Enterprise CWE-863 4.3 Medium 2026-10-07
CVE-2026-76405 Splunk On-Call (VictorOps) 加密问题漏洞 — Splunk On-Call (VictorOps) CWE-312 4.3 Medium 2026-08-19
CVE-2026-76404 Splunk MCP Server app 反序列化注入漏洞 — Splunk MCP Server app CWE-502 9.1 Critical 2026-08-19
CVE-2026-76403 Splunk Connect for Kafka 加密问题漏洞 — Splunk Connect for Kafka CWE-295 7.4 High 2026-08-19
CVE-2026-76402 Splunk Connect for Kafka 服务端请求伪造漏洞 — Splunk Connect for Kafka CWE-918 8.2 High 2026-08-19
CVE-2026-76401 Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-407 5.9 Medium 2026-08-19
CVE-2026-76400 Splunk Connect for Kafka 资源管理错误漏洞 — Splunk Connect for Kafka CWE-400 5.9 Medium 2026-08-19
CVE-2026-76399 Splunk AI Toolkit 权限许可和访问控制问题漏洞 — Splunk AI Toolkit CWE-732 8.1 High 2026-08-19

本页汇总了 Splunk 厂商截至目前公开的全部 306 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。