Em versões Splunk Enterprise abaixo 10.4.2, um usuário com um papel Splunk de alto privilégio que pode gerenciar o agrupamento de cabeças de pesquisa pode usar o pacote de membros do cluster de cabeças de pesquisa API de Transferência de Estado Representacional (REST) para gravar arquivos para locais onde a conta de usuário que executa Splunk Enterprise pode escrever, o que poderá permitir a execução remota de código. A exploração bem sucedida pode resultar em acesso a todos os dados relevantes e pode afetar a integridade e disponibilidade da implantação do Splunk. A vulnerabilidade não afeta as versões Splunk Enterprise abaixo 10.4. A vulnerabilidade é possível porque o pacote do membro do cluster da cabeça de pesquisa API REST não aplica o limite de autorização esperado e não valida os caminhos do pacote antes de aceitar o conteúdo do pacote. Para mais informações consulte Usar a referência API REST ( api-reference/ 10.2 /introdução/usando- o- resto- api- referência), Sobre a configuração do acesso do usuário baseado em funções ( pt/ splunk- enterprise/ administrator/ gerenciar- utilizadores- e- segurança/ 10.2 /manage- splunk-platform- users- and-roles/about-configuring- role- based- user- access), e Sobre a pesquisa distribuída ( splunk.com/pt/ splunk- enterprise/ administer/ distributed- search/ 9.4 /overview- of- distributed-search/about- distributed-search) na documentação Splunk. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 76345 foi publicado em 2026 - 08 - 19 T 22: 17: 19.297 Z e última modificação em 2026 - 08 - 21 T 19: 09: 24.717 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L, pontuação de exploração 1.2, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 284.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: splunk splunk.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.