[WID-SEC-2025-0647] Splunk Splunk Enterprise: Mehrere Schwachstellen CVSS Base Score 8.0 (hoch) CVSS Temporal Score 7.0 (hoch) Remoteangriff ja Datum 26.03.2025 Stand UPDATE 10.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Splunk Enterprise ermöglicht Monitoring und Analyse von Clickstream-Daten und Kundentransaktionen. Produkte UPDATE 09.07.2026 IBM SPSS Modeler UPDATE 18.11.2025 Atlassian Bitbucket <10.0.2 Atlassian Bitbucket <8.19.25 (LTS) Atlassian Bitbucket <9.4.13 (LTS) UPDATE 15.07.2025 Atlassian Jira <10.7.2 Atlassian Jira <10.3.8 (LTS) Atlassian Jira <9.12.25 (LTS) UPDATE 02.06.2025 Splunk Splunk Enterprise <9.4.2 Splunk Splunk Enterprise <9.3.4 Splunk Splunk Enterprise <9.2.6 Splunk Splunk Enterprise <9.1.9 26.03.2025 Splunk Splunk Enterprise <9.4.0 Splunk Splunk Enterprise <9.3.3 Splunk Splunk Enterprise <9.2.5 Splunk Splunk Enterprise <9.1.8 Splunk Splunk Enterprise <9.4.1 Splunk Splunk Enterprise SplunkApp Lookup File Editing <4.0.5 Splunk Splunk Enterprise SplunkApp Data Science and Deep Learning <5.2.0 Splunk Splunk Enterprise Spunk DB Connect <4.0.0 Splunk Splunk Enterprise Splunk Add-on Microsoft Cloud <5.4.3 Splunk Splunk Enterprise Splunk Infrastructure Monitoring Add-on <1.2.7 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, Daten zu manipulieren, Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und weitere, nicht spezifizierte Auswirkungen zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Splunk Enterprise (CVSS Base Score 8.0) allow a remote attacker to bypass security controls, disclose information, manipulate data, execute code, or cause denial-of-service. Affected versions are Splunk Enterprise prior to 9.4.2, 9.3.4, 9.2.6, and 9.1.9, as well as several specific SplunkApps. A mitigation is available, and administrators should apply the relevant updates to the specified fixed versions.