Known vulnerabilities in Splunk Enterprise 9.1.3 - page 6

Version: 9.1.3
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 226
Public exploits: 13
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 9.1.3 Splunk Enterprise 9.1.3 is affected by 226 vulnerabilities: 11 high, 136 medium, 79 low Critical High Medium Low

Vulnerabilities (226)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106069 - Improper Access Control
CVE-2025-20230
CWE-284 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032671
#VU106068 - Information Exposure Through Log Files
CVE-2025-20231
CWE-532 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032670
#VU106067 - Improper input validation
CVE-2025-20227
CWE-20 Low
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032668
#VU106066 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20226
CWE-200 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032668
#VU106065 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20232
CWE-200 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU106064 - Cross-Site Request Forgery (CSRF)
CVE-2025-20228
CWE-352 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU106063 - Unrestricted Upload of File with Dangerous Type
CVE-2025-20229
CWE-434 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU105459 - Resource exhaustion
CVE-2025-22869
CWE-400 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 10.03.2025 SB2025031011
SB2025031015
SB2025032557
and 108 more
#VU101663 - Improper Access Control
CVE-2024-53243
CWE-284 Low
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121149
SB2024121150
#VU101662 - Exposure of sensitive information to an unauthorized actor
CVE-2024-53244
CWE-200 Low
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121147
SB2024121148
#VU101661 - Exposure of sensitive information to an unauthorized actor
CVE-2024-53245
CWE-200 Low
No
No
9.1.7, 9.2.4 11.12.2024 SB2024121145
SB2024121146
#VU101660 - Exposure of sensitive information to an unauthorized actor
CVE-2024-53246
CWE-200 Low
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121143
SB2024121144
#VU101655 - Deserialization of Untrusted Data
CVE-2024-53247
CWE-502 Medium
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121140
SB2024121141
#VU99350 - Missing release of memory after effective lifetime
CVE-2024-36114
CWE-401 Medium
No
No
9.1.7, 9.2.4, 9.3.2 25.10.2024 SB2024102535
SB2024121139
SB2025012230
and 5 more
#VU97217 - Resource exhaustion
CVE-2024-34158
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 76 more
#VU97215 - Resource exhaustion
CVE-2024-34155
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 81 more
#VU95571 - Command injection
CVE-2024-6923
CWE-77 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 08.08.2024 SB2024080861
SB2024080862
SB2024080863
and 144 more
#VU93850 - Resource exhaustion
CVE-2024-24791
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 07.07.2024 SB2024070727
SB2024070728
SB2024070729
and 86 more
#VU93424 - Out-of-bounds read
CVE-2024-5535
CWE-125 Low
Public exploit available
No
9.1.7, 9.2.4, 9.3.2 27.06.2024 SB2024062720
SB20240717135
SB2024072154
and 157 more
#VU91596 - Memory corruption
CVE-2024-36129
CWE-119 High
No
No
9.1.7, 9.2.4, 9.3.2 10.06.2024 SB2024061020
SB2024061021
SB2024061741
and 2 more


Showing elements 101 - 120 out of 226