Known vulnerabilities in Splunk Enterprise 9.1.3 - page 5

Version: 9.1.3
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 226
Public exploits: 13
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 9.1.3 Splunk Enterprise 9.1.3 is affected by 226 vulnerabilities: 11 high, 136 medium, 79 low Critical High Medium Low

Vulnerabilities (226)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU119117 - Improper Output Neutralization for Logs
CVE-2025-20384
CWE-117 Medium
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.1 04.12.2025 SB2025120404
#VU119116 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20382
CWE-601 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU118468 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20378
CWE-601 Low
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU118466 - Improper Access Control
CVE-2025-20379
CWE-284 Medium
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU112573 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20325
CWE-200 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112570 - Improper Access Control
CVE-2025-20300
CWE-284 Low
No
No
9.1.9, 9.2.6, 9.3.5, 9.4.2 09.07.2025 SB2025070908
#VU112569 - Improper Access Control
CVE-2025-20324
CWE-284 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.2 09.07.2025 SB2025070910
#VU112567 - Cross-Site Request Forgery (CSRF)
CVE-2025-20322
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112565 - Cross-Site Request Forgery (CSRF)
CVE-2025-20321
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112563 - External Control of File Name or Path
CVE-2025-20320
CWE-73 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112562 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-20319
CWE-78 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
9.2.8, 9.2.9, 9.3.6, 9.3.7, 9.4.4, 9.4.5, 10.0.1 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU110073 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20297
CWE-79 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 02.06.2025 SB2025060246
#VU109840 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-47273
CWE-22 High
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 27.05.2025 SB2025052721
SB2025052734
SB2025052736
and 112 more
#VU101868 - Resource exhaustion
CVE-2024-45338
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 19.12.2024 SB2024121932
SB2024123101
SB2025010619
and 137 more
#VU101816 - Insufficient Verification of Data Authenticity
CVE-2024-53259
CWE-345 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 17.12.2024 SB2024121770
SB2024121771
SB2025012135
and 5 more
#VU101777 - Improper Authorization
CVE-2024-45337
CWE-285 Medium
Public exploit available
No
9.1.9, 9.2.6, 9.2.8, 9.3.4, 9.3.6, 9.4.2, 9.4.4, 10.0.1 13.12.2024 SB2024121332
SB2024121333
SB2024121334
and 93 more
#VU91723 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-35255
CWE-362 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 11.06.2024 SB20240611248
SB2024091320
SB2024091965
and 15 more
#VU91159 - Improper input validation
CVE-2024-24789
CWE-20 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 78 more
#VU73175 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31159
CWE-22 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 08.03.2023 SB2023030823
SB2023030915
SB2023042635
and 15 more


Showing elements 81 - 100 out of 226