Known vulnerabilities in Splunk Enterprise 9.2.4 - page 5

Version: 9.2.4
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 133
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 9.2.4 Splunk Enterprise 9.2.4 is affected by 133 vulnerabilities: 10 high, 71 medium, 52 low Critical High Medium Low

Vulnerabilities (133)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU119117 - Improper Output Neutralization for Logs
CVE-2025-20384
CWE-117 Medium
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.1 04.12.2025 SB2025120404
#VU119116 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20382
CWE-601 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU118468 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20378
CWE-601 Low
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU118466 - Improper Access Control
CVE-2025-20379
CWE-284 Medium
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU116648 - Server-Side Request Forgery (SSRF)
CVE-2025-20371
CWE-918 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2025100708
#VU116647 - Resource exhaustion
CVE-2025-20370
CWE-400 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2025100708
#VU116646 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-20369
CWE-611 Medium
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116645 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20368
CWE-79 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116644 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20367
CWE-79 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116643 - Improper Access Control
CVE-2025-20366
CWE-284 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116642 - Improper Certificate Validation
CVE-2024-1351
CWE-295 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2024030782
SB2025100707
#VU111878 - Improper Access Control
CVE-2024-7553
CWE-284 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 24.06.2025 SB2025062440
SB2025062503
SB2025100707
#VU109885 - Improper Certificate Validation
CVE-2025-5025
CWE-295 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 28.05.2025 SB2025052805
SB2025060505
SB2025072409
and 4 more
#VU109884 - Improper Certificate Validation
CVE-2025-4947
CWE-295 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 28.05.2025 SB2025052805
SB2025060505
SB2025072409
and 4 more
#VU109840 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-47273
CWE-22 High
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 27.05.2025 SB2025052721
SB2025052734
SB2025052736
and 112 more
#VU103648 - Exposure of sensitive information to an unauthorized actor
CVE-2025-0167
CWE-200 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 05.02.2025 SB2025020531
SB2025020601
SB2025020658
and 20 more
#VU103646 - Integer overflow
CVE-2025-0725
CWE-190 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 05.02.2025 SB2025020531
SB2025020601
SB2025020658
and 25 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
8.2.12, 9.0.6, 9.1.1, 9.2.8, 9.3.6, 9.4.4, 10.0.1 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 44 more
#VU70123 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-37601
CWE-94 High
No
No
8.2.12, 9.0.6, 9.1.1, 9.2.8, 9.3.6, 9.4.4, 10.0.1 12.12.2022 SB2022121220
SB2023010419
SB2023011403
and 20 more
#VU64030 - Resource exhaustion
CVE-2021-44906
CWE-400 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.06.2022 SB2022060836
SB2022062103
SB2022062203
and 53 more


Showing elements 81 - 100 out of 133