Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém um papel com a capacidade de busca cronometrada pode executar comandos arbitrários do Língua de Processamento de Pesquisa (SPL) com o maior nível de privilégio do sistema e ler todos os credenciais armazenados na loja de credenciais, o que pode permitir a divulgação e modificação de todos os dados relevantes e afetar a integridade e disponibilidade do sistema. A vulnerabilidade é possível porque a configuração de ação de alerta de pesquisa agendada não restringe corretamente as configurações de ação de alerta específicas do usuário antes do programador de busca executar ações de alerta. Para mais informações consulte Criar alertas agendados ( pt/splunk-enterprise/alert- and-respond/alerting-manual/ 9.3 /create- alerts/create- agendad- alerts), Configurar ações de alerta ( pt/ splunk- enterprise/ alert- and- reply/ alerting-manual/ 9.3 /configure- alert- actions/set- up- alert- actions), Defina papéis na plataforma Splunk com capacidades ( pt/ splunk- enterprise/ administra/ gerenciar- utilizadores- e- segurança/ 10.4 /manage- splunk- plataforma- utilizadores- e- roles/define- roles- on-the- splunk- plataforma- com- capacidades), e precedência do arquivo de configuração ( splunk.com/ pt/ splunk- enterprise/ administer/ admin- manual/ 10.2 /administrar- splunk- enterprise- com- configuração- arquivos/ pré- precedência de arquivos de configuração) na documentação Splunk. Registro de aconselhamento: GHSA- 363 c- jmr 6 - 7 - Não, não, não, não. Identificadores relacionados: CVE- 2026 - 76253.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 34: 55.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 34: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.