CERTFR-2026-AVI-0450_Multiples vulnérabilités dans les produits Splunk
Publié le 16 avril 2026 à 14h09
Objet
Multiples vulnérabilités dans les produits Splunk
Référence
CERTFR-2026-AVI-0450
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Splunk Cloud Platform versions 10.0.2503 antérieures à 10.0.2503.13
- Splunk Cloud Platform versions 10.1.2507.x antérieures à 10.1.2507.20
- Splunk Cloud Platform versions 10.2.2510.x antérieures à 10.2.2510.10
- Splunk Cloud Platform versions 10.3.2512.x antérieures à 10.3.2512.6
- Splunk Cloud Platform versions 9.3.2411.x antérieures à 9.3.2411.127
- Splunk Enterprise versions 10.0.x antérieures à 10.0.5
- Splunk Enterprise versions 10.2.x antérieures à 10.2.2
- Splunk Enterprise versions 9.3.x antérieures à 9.3.11
- Splunk Enterprise versions 9.4.x antérieures à 9.4.10
- Splunk IT Service Intelligence (ITSI) versions 4.21.x antérieures à 4.21.2
- Splunk MCP Server versions 1.0.x antérieures à 1.0.3
- Splunk Operator for Kubernetes Add-on versions antérieures à 3.1.0
- Splunk Universal Forwarder versions 10.2.x antérieures à 10.2.1
- Splunk Universal Forwarder versions 10.x antérieures à 10.0.4
- Splunk Universal Forwarder versions 9.3.x antérieures à 9.3.11
- Splunk Universal Forwarder versions 9.4.x antérieures à 9.4.10
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Splunk SVD-2026-0401 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0402 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0403 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0404 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0405 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0406 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0407 du 15 avril 2026
- Bulletin de sécurité Splunk SVD-2026-0408 du 15 avril 2026
- CVE-2025-0913
- CVE-2025-12817
- CVE-2025-12818
- CVE-2025-13601
- CVE-2025-22871
- CVE-2025-22874
- CVE-2025-24970
- CVE-2025-32988
- CVE-2025-32990
- CVE-2025-4673
- CVE-2025-4674
- CVE-2025-47907
- CVE-2025-47913
- CVE-2025-47914
- CVE-2025-5318
- CVE-2025-5372
- CVE-2025-58056
- CVE-2025-58057
- CVE-2025-58181
- CVE-2025-58187
- CVE-2025-58188
- CVE-2025-61723
- CVE-2025-61725
- CVE-2025-61726
- CVE-2025-61728
- CVE-2025-61730
- CVE-2025-6395
- CVE-2025-68121
- CVE-2026-0994
- CVE-2026-20202
- CVE-2026-20203
- CVE-2026-20204
- CVE-2026-20205
- CVE-2026-21226
- CVE-2026-22796