Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en productos de Splunk

Fuente: INCIBE-CERT - Avisos Publicado: 08/10/2026 · 06:56 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en productos de Splunk
Imagen: INCIBE-CERT - Avisos

Se han de­tec­ta­do múl­ti­ples fa­llos de se­gu­ri­dad que afec­tan a dis­tin­tas ver­sio­nes de Splunk En­ter­pri­se, abar­can­do desde la rama 9.4 hasta la 10.4, así como a ver­sio­nes an­te­rio­res de Splunk Se­cu­re Ga­te­way. En total, la com­pa­ñía ha dado a co­no­cer 22 fa­llos di­vi­di­dos en tres ni­ve­les de gra­ve­dad: crí­ti­co, alto y medio. Su po­si­ble ex­plo­ta­ción po­dría de­ri­var en con­se­cuen­cias como de­ne­ga­ción de ser­vi­cio, in­yec­ción SQL, eje­cu­ción de có­di­go de ma­ne­ra re­mo­ta, au­men­to de pri­vi­le­gios o fil­tra­cio­nes de datos no au­to­ri­za­das.

Para so­lu­cio­nar estos pro­ble­mas, el fa­bri­can­te acon­se­ja apli­car ac­tua­li­za­cio­nes en Splunk En­ter­pri­se a ver­sio­nes pos­te­rio­res o igua­les a las es­pe­ci­fi­ca­das para cada rama, y lle­var Splunk Se­cu­re Ga­te­way a las edi­cio­nes in­di­ca­das. Asi­mis­mo, el aviso se­ña­la que de­ter­mi­na­dos fa­llos pre­ci­san de ac­cio­nes su­ple­men­ta­rias es­pe­ci­fi­ca­das en el bo­le­tín ofi­cial de la em­pre­sa.

El in­for­me de­ta­lla fa­llos con­cre­tos como el iden­ti­fi­ca­do bajo el có­di­go CVE-2026-76268, vin­cu­la­do a la falta de au­ten­ti­ca­ción en la in­ter­faz de pro­gra­ma­ción de apli­ca­cio­nes REST de Pa­tro­ni, lo cual per­mi­ti­ría a ata­can­tes re­mo­tos sin cre­den­cia­les eje­cu­tar co­man­dos del sis­te­ma ope­ra­ti­vo. Igual­men­te, se men­cio­nan pro­ble­mas de con­trol de ac­ce­so in­co­rrec­to (CVE-2026-76281) que po­si­bi­li­tan ac­ce­sos no per­mi­ti­dos a re­cur­sos, y fa­llos por un tra­ta­mien­to de­fi­cien­te de las en­tra­das (CVE-2026-76284) ca­pa­ces de mo­di­fi­car el com­por­ta­mien­to de la he­rra­mien­ta me­dian­te datos al­te­ra­dos.