Krytyczna podatność w Splunk

Zespół CERT Polska informuje o krytycznej podatności w produktach Splunk Enterprise oraz Splunk Cloud Platform.Podatność oznaczona jako CVE-2026-20253 (CVSS …

CERT Polska (moje.cert.pl)
Zespół CERT Polska informuje o krytycznej podatności w produktach Splunk Enterprise oraz Splunk Cloud Platform.

Podatność oznaczona jako CVE-2026-20253 (CVSS 9.8), pozwala nieuwierzytelnionemu atakującemu na tworzenie lub skracanie dowolnych plików poprzez poprzez punkt końcowy usługi PostgreSQL, który nie zawiera prawidłowych mechanizmów potwierdzenia tożsamości.

Podatność dotyczy następujących wersji:

- Splunk Enterprise: 10.2.0 do 10.2.3 oraz 10.0.0 do 10.0.6

- Splunk Cloud Platform: poniżej 10.4.2604.3 oraz poniżej 10.2.2510.14

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionych podatności:

- Splunk Enterprise: 10.4.0, 10.2.4, 10.0.7 lub nowsze

- Splunk Cloud Platform: 10.4.2604.3, 10.2.2510.14 (w przypadku platformy chmurowej producent aktywnie monitoruje i wdraża poprawki).

Szczegółowe informacje na temat podatności znajdą Państwo w komunikacie producenta.

Katalog Polskich Firm z Sektora Cyberbezpieczeństwa

Cyber Katalog to niezależna platforma gromadząca zweryfikowane polskie firmy specjalizujące się w cyberbezpieczeństwie. Naszą misją jest wspieranie decydentów w wyborze rzetelnych partnerów do ochrony zasobów cyfrowych.

Copyright © 2026 Cyber Katalog. Wszelkie prawa zastrzeżone.

Projekt i wykonanie: Silesian Solutions

Naszą misją jest rozwój polskiej branży cybersecurity. Zespół Cyber Katalog tworzy niezależną przestrzeń, w której decydenci łatwo nawiązują kontakt ze sprawdzonymi firmami, oraz pomaga kierować zapytania ofertowe do odpowiednich dostawców z katalogu. Usługi z zakresu ochrony cyfrowej i bezpieczeństwa IT realizują wyłącznie firmy prezentowane w katalogu.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę