EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Vulnerabilità in prodotti Splunk

Official source
EudorIA operational summary

What it means

Priority 95/100

Sono state rilevate vulnerabilità critiche e alte in diversi prodotti Splunk, tra cui Splunk Enterprise Security e versioni specifiche. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. La patch è disponibile tramite i bollettini di sicurezza del vendor.

Why it matters

Le vulnerabilità critiche possono portare a compromissioni di dati sensibili e accesso non autorizzato, con impatti significativi sulla sicurezza e sull'integrità operativa delle PMI italiane.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Vulnerabilità in prodotti Splunk Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk. Security Restrictions Bypass Prodotti e/o versioni affette versioni dalla 5.7.0 alla 6.0.0 versioni precedenti alla 8.6.0 Splunk Enterprise Security 8.6.x, versioni precedenti alla 8.6.1 10.4.x, versione 10.4.1 e precedenti 10.2.x, versione 10.2.5 e precedenti 10.0.x, versione 10.0.8 e precedenti 9.4.x, versione 9.4.13 e precedenti 1.2.x, versioni precedenti alla 1.2.1 2.2.x, versioni precedenti alla 2.2.7 1.0.x, versioni precedenti alla 1.0.3 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-76404 : apre una nuova finestra CVE-2026-76403 : apre una nuova finestra CVE-2026-76402 : apre una nuova finestra CVE-2026-76399 : apre una nuova finestra CVE-2026-76397 : apre una nuova finestra CVE-2026-76396 : apre una nuova finestra CVE-2026-76395 : apre una nuova finestra CVE-2026-76394 : apre una nuova finestra CVE-2026-76391 : apre una nuova finestra CVE-2026-76389 : apre una nuova finestra CVE-2026-76388 : apre una nuova finestra CVE-2026-76387 : apre una nuova finestra CVE-2026-76362 : apre una nuova finestra CVE-2026-76357 : apre una nuova finestra CVE-2026-76356 : apre una nuova finestra CVE-2026-

Potential operational benefits

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento della conformità alle normative di sicurezza
  • Aumento della visibilità e del controllo sugli accessi
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPS
AudienceITSOCCISO

Text acquired from the source

Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
20/08/2026 15:11
MITRE ATT&CK
T1562
Classification
Critical
Stated country
IT
Open the original source