Múltiples vulnerabilidades en productos de Splunk
Se han detectado múltiples fallos de seguridad que afectan a distintas versiones de Splunk Enterprise, abarcando desde la rama 9.4 hasta la 10.4, así como a versiones anteriores de Splunk Secure Gateway. En total, la compañía ha dado a conocer 22 fallos divididos en tres niveles de gravedad: crítico, alto y medio. Su posible explotación podría derivar en consecuencias como denegación de servicio, inyección SQL, ejecución de código de manera remota, aumento de privilegios o filtraciones de datos no autorizadas.
Para solucionar estos problemas, el fabricante aconseja aplicar actualizaciones en Splunk Enterprise a versiones posteriores o iguales a las especificadas para cada rama, y llevar Splunk Secure Gateway a las ediciones indicadas. Asimismo, el aviso señala que determinados fallos precisan de acciones suplementarias especificadas en el boletín oficial de la empresa.
El informe detalla fallos concretos como el identificado bajo el código CVE-2026-76268, vinculado a la falta de autenticación en la interfaz de programación de aplicaciones REST de Patroni, lo cual permitiría a atacantes remotos sin credenciales ejecutar comandos del sistema operativo. Igualmente, se mencionan problemas de control de acceso incorrecto (CVE-2026-76281) que posibilitan accesos no permitidos a recursos, y fallos por un tratamiento deficiente de las entradas (CVE-2026-76284) capaces de modificar el comportamiento de la herramienta mediante datos alterados.