Known vulnerabilities in Splunk Enterprise

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU138948 - Exposure of sensitive information to an unauthorized actor
CVE-2026-20298
CWE-200 Low
No
No
9.4.13, 10.0.8, 10.2.5, 10.4.1 21.07.2026 SB20260721124
#VU138947 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-20297
CWE-22 Low
No
No
9.3.14, 9.4.13, 10.0.8, 10.2.5, 10.4.1 21.07.2026 SB20260721124
#VU138946 - Cross-Site Request Forgery (CSRF)
CVE-2026-20296
CWE-352 High
No
No
9.4.13, 10.0.8, 10.2.5, 10.4.1 21.07.2026 SB20260721124
#VU134465 - Improper Access Control
CVE-2026-20259
CWE-284 Low
No
No
10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134463 - Deserialization of Untrusted Data
CVE-2026-20251
CWE-502 Medium
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134462 - Server-Side Request Forgery (SSRF)
CVE-2026-20252
CWE-918 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134461 - Missing Authentication for Critical Function
CVE-2026-20253
CWE-306 High
Available
Exploited
10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134460 - Improper input validation
CVE-2026-20254
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134459 - Improper input validation
CVE-2026-20255
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134458 - Improper input validation
CVE-2026-20256
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134457 - Improper input validation
CVE-2026-20257
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134456 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20258
CWE-79 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU132090 - Information Exposure Through Log Files
CVE-2026-20239
CWE-532 Low
No
No
10.0.5, 10.2.2 21.05.2026 SB2026052156
#VU132089 - Improper input validation
CVE-2026-20240
CWE-20 Low
No
No
9.3.12, 9.4.11, 10.0.5, 10.2.2 21.05.2026 SB2026052156
#VU129667 - NULL Pointer Dereference
CVE-2026-27141
CWE-476 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 05.05.2026 SB2026050532
SB2026052154
SB2026070811
#VU124084 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-58190
CWE-835 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 17.03.2026 SB2026031752
SB2026031758
SB2026031759
and 4 more
#VU124083 - Resource exhaustion
CVE-2025-47911
CWE-400 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 17.03.2026 SB2026031752
SB2026031758
SB2026031759
and 4 more
#VU123445 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-61732
CWE-94 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 03.03.2026 SB2026030334
SB2026030343
SB2026030375
and 25 more
#VU123129 - Improper Certificate Validation
CVE-2025-68121
CWE-295 High
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 23.02.2026 SB2026022333
SB2026030334
SB2026030343
and 112 more
#VU120232 - Uncontrolled Recursion
CVE-2025-68156
CWE-674 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 22.12.2025 SB2025122249
SB2025122250
SB2025122251
and 12 more


Showing elements 1 - 20 out of 472