Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Splunk — Vulnerabilities & Security Advisories 283

Browse all 283 CVE security advisories affecting Splunk. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Splunk operates primarily as a data analytics platform designed for searching, monitoring, and analyzing machine-generated big data via a web interface. Its architecture, which integrates complex data ingestion pipelines with extensive third-party app ecosystems, has historically exposed it to diverse vulnerability classes. Recorded Common Vulnerabilities and Exposures (CVEs) frequently involve remote code execution, cross-site scripting, and privilege escalation flaws, often stemming from improper input validation or insecure default configurations in its web components. While no single catastrophic breach defines its history, the sheer volume of disclosed flaws highlights systemic risks in its expansive feature set. Security practitioners must rigorously patch these instances, as the platform’s central role in enterprise observability makes unmitigated vulnerabilities particularly impactful. The current count of 155 CVEs underscores the necessity for continuous configuration auditing and strict access controls to maintain integrity within organizations relying on this infrastructure.

CVE ID Title CVSS Severity Published
CVE-2026-76405 Information Disclosure through Cleartext Storage in the App Key Value Store in the Splunk On-Call (VictorOps) app — Splunk On-Call (VictorOps) CWE-312 4.3 Medium 2026-08-19
CVE-2026-76403 Improper Certificate Validation through HTTP Event Collector Kerberos Authentication in Splunk Connect for Kafka — Splunk Connect for Kafka CWE-295 7.4 High 2026-08-19
CVE-2026-76404 Remote Code Execution (RCE) through Deserialization of Untrusted Data in Splunk MCP Server app — Splunk MCP Server app CWE-502 9.1 Critical 2026-08-19
CVE-2026-76402 Server-Side Request Forgery (SSRF) through the REST API in Splunk Connect for Kafka — Splunk Connect for Kafka CWE-918 8.2 High 2026-08-19
CVE-2026-76401 Regular Expression Denial of Service (DoS) through the REST API in Splunk Connect for Kafka — Splunk Connect for Kafka CWE-407 5.9 Medium 2026-08-19
CVE-2026-76400 Denial of Service (DoS) through the REST API in Splunk Connect for Kafka — Splunk Connect for Kafka CWE-400 5.9 Medium 2026-08-19
CVE-2026-76399 Incorrect Permission Assignment for Scheduled Searches in Splunk AI Toolkit — Splunk AI Toolkit CWE-732 8.1 High 2026-08-19
CVE-2026-76398 Improper Access Control during Experiment History Deletion through the REST API in Splunk AI Toolkit — Splunk AI Toolkit CWE-862 4.3 Medium 2026-08-19
CVE-2026-76396 Improper Access Control through Scheduled Searches in Splunk AI Toolkit — Splunk AI Toolkit CWE-269 7.5 High 2026-08-19
CVE-2026-76397 Improper Access Control in Experiment History through the REST API in Splunk AI Toolkit — Splunk AI Toolkit CWE-639 8.1 High 2026-08-19
CVE-2026-76395 Remote Code Execution (RCE) through Deserialization of Untrusted Data in the Model Loading REST API in Splunk AI Toolkit — Splunk AI Toolkit CWE-502 8.8 High 2026-08-19
CVE-2026-76394 Missing Authorization in Container and Connection Management through the REST API in Splunk AI Toolkit — Splunk AI Toolkit CWE-862 8.3 High 2026-08-19
CVE-2026-76393 Race Condition during Model Upload through the REST API in Splunk AI Toolkit — Splunk AI Toolkit CWE-362 5.9 Medium 2026-08-19
CVE-2026-76392 Use of Hard-coded Credentials in Container Connections in Splunk AI Toolkit — Splunk AI Toolkit CWE-798 5.4 Medium 2026-08-19
CVE-2026-76391 Improper Privilege Management through Agent Run History in Splunk AI Toolkit — Splunk AI Toolkit CWE-863 8.3 High 2026-08-19
CVE-2026-76389 Server-Side Request Forgery (SSRF) through the REST API in Cisco Talos Intelligence for Enterprise Security Cloud — Cisco Talos Intelligence for Enterprise Security Cloud CWE-918 8.8 High 2026-08-19
CVE-2026-76390 Information Disclosure through Splunk Web in Cisco Talos Intelligence for Enterprise Security Cloud — Cisco Talos Intelligence for Enterprise Security Cloud CWE-200 5.3 Medium 2026-08-19
CVE-2026-76388 Privilege Escalation through Search Macro Permissions in Splunk Enterprise Security — Splunk Enterprise Security CWE-732 8.1 High 2026-08-19
CVE-2026-76387 SPL Injection through the REST API in Splunk Enterprise Security — Splunk Enterprise Security CWE-20 8.1 High 2026-08-19
CVE-2026-76386 Information Disclosure through Action Parameters in Zoom app for Splunk SOAR — Zoom app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76385 Information Disclosure through Action Parameters in Venafi app for Splunk SOAR — Venafi app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76384 Information Disclosure through Action Parameters in Splunk Attack Analyzer Connector for Splunk SOAR — Splunk Attack Analyzer Connector for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76383 Information Disclosure through Action Parameters in RSA SecurID Authentication Manager app for Splunk SOAR — RSA SecurID Authentication Manager app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76382 Information Disclosure through Action Parameters in Phantom app for Splunk SOAR — Phantom app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76381 Information Disclosure through Action Parameters in MS Graph for Active Directory app for Splunk SOAR — MS Graph for Active Directory app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76379 Information Disclosure through Action Parameters in Cisco Webex app for Splunk SOAR — Cisco Webex app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76380 Information Disclosure through Action Parameters in CrowdStrike OAuth API app for Splunk SOAR — CrowdStrike OAuth API app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76378 Information Disclosure through Action Parameters in Cisco Secure Malware Analytics app for Splunk SOAR — Cisco Secure Malware Analytics app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76376 Information Disclosure through Action Parameters in AWS IAM app for Splunk SOAR — AWS IAM app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19
CVE-2026-76377 Information Disclosure through Action Parameters in Azure AD Graph app for Splunk SOAR — Azure AD Graph app for Splunk SOAR CWE-312 4.3 Medium 2026-08-19

This page lists every published CVE security advisory associated with Splunk. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.