CERTFR-2026-AVI-0736_Multiples vulnérabilités dans les produits Splunk
Publié le 11 juin 2026 à 19h17
Objet
Multiples vulnérabilités dans les produits Splunk
Référence
CERTFR-2026-AVI-0736
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
Systèmes affectés
- Splunk Cloud Platform versions 10.0.2503.x antérieures à 10.0.2503.14
- Splunk Cloud Platform versions 10.1.2507.x antérieures à 10.1.2507.23
- Splunk Cloud Platform versions 10.2.2510.x antérieures à 10.2.2510.15
- Splunk Cloud Platform versions 10.3.2512.x antérieures à 10.3.2512.13
- Splunk Cloud Platform versions 10.4.2604.x antérieures à 10.4.2604.3
- Splunk Cloud Platform versions 9.3.2411.x antérieures à 9.3.2411.132
- Splunk Enterprise versions 10.0.x antérieures à 10.0.7
- Splunk Enterprise versions 10.2.x antérieures à 10.2.4
- Splunk Enterprise versions 9.3.x antérieures à 9.3.13
- Splunk Enterprise versions 9.4.x antérieures à 9.4.12
- Splunk Secure Gateway versions 3.10.x antérieures à 3.10.6
- Splunk Secure Gateway versions 3.9.x antérieures à 3.9.20
- Splunk Secure Gateway versions antérieures à 3.8.67
- Splunk SOAR versions antérieures à 8.5.0
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Splunk SVD-2026-0601 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0602 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0603 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0604 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0605 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0606 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0607 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0608 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0609 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0610 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0611 du 10 juin 2026
- Bulletin de sécurité Splunk SVD-2026-0612 du 10 juin 2026
- CVE-2025-12817
- CVE-2025-12818
- CVE-2025-47913
- CVE-2025-47914
- CVE-2025-58181
- CVE-2025-61726
- CVE-2025-61731
- CVE-2025-61732
- CVE-2025-68121
- CVE-2025-68146
- CVE-2025-68161
- CVE-2025-8869
- CVE-2026-1229
- CVE-2026-1703
- CVE-2026-2003
- CVE-2026-2004
- CVE-2026-2005
- CVE-2026-2006
- CVE-2026-20251
- CVE-2026-20252
- CVE-2026-20253
- CVE-2026-20254
- CVE-2026-20255
- CVE-2026-20256
- CVE-2026-20257
- CVE-2026-20258
- CVE-2026-20259
- CVE-2026-20260
- CVE-2026-22701
- CVE-2026-23490
- CVE-2026-24049
- CVE-2026-24051
- CVE-2026-25679
- CVE-2026-27142
- CVE-2026-27448
- CVE-2026-27459
- CVE-2026-34477
- CVE-2026-34480
- CVE-2026-34516
- CVE-2026-34520
- CVE-2026-4147
- CVE-2026-4148
- CVE-2026-4358