Known vulnerabilities in Splunk Enterprise 9.2.4 - page 6

Version: 9.2.4
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 133
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 9.2.4 Splunk Enterprise 9.2.4 is affected by 133 vulnerabilities: 10 high, 71 medium, 52 low Critical High Medium Low

Vulnerabilities (133)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU112573 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20325
CWE-200 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112570 - Improper Access Control
CVE-2025-20300
CWE-284 Low
No
No
9.1.9, 9.2.6, 9.3.5, 9.4.2 09.07.2025 SB2025070908
#VU112569 - Improper Access Control
CVE-2025-20324
CWE-284 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.2 09.07.2025 SB2025070910
#VU112567 - Cross-Site Request Forgery (CSRF)
CVE-2025-20322
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112565 - Cross-Site Request Forgery (CSRF)
CVE-2025-20321
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112563 - External Control of File Name or Path
CVE-2025-20320
CWE-73 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112562 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-20319
CWE-78 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
9.2.8, 9.2.9, 9.3.6, 9.3.7, 9.4.4, 9.4.5, 10.0.1 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU110073 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20297
CWE-79 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 02.06.2025 SB2025060246
#VU107596 - Heap-based Buffer Overflow
CVE-2025-32415
CWE-122 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 17.04.2025 SB2025041758
SB2025041880
SB2025042531
and 56 more
#VU101868 - Resource exhaustion
CVE-2024-45338
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 19.12.2024 SB2024121932
SB2024123101
SB2025010619
and 137 more
#VU101816 - Insufficient Verification of Data Authenticity
CVE-2024-53259
CWE-345 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 17.12.2024 SB2024121770
SB2024121771
SB2025012135
and 5 more
#VU101777 - Improper Authorization
CVE-2024-45337
CWE-285 Medium
Public exploit available
No
9.1.9, 9.2.6, 9.2.8, 9.3.4, 9.3.6, 9.4.2, 9.4.4, 10.0.1 13.12.2024 SB2024121332
SB2024121333
SB2024121334
and 93 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU91723 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-35255
CWE-362 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 11.06.2024 SB20240611248
SB2024091320
SB2024091965
and 15 more
#VU91160 - Improper input validation
CVE-2024-24790
CWE-20 Medium
No
No
9.1.6, 9.1.9, 9.2.3, 9.2.6, 9.3.1, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 90 more
#VU91159 - Improper input validation
CVE-2024-24789
CWE-20 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 78 more
#VU87538 - Resource exhaustion
CVE-2024-28180
CWE-400 Medium
No
No
9.1.6, 9.1.9, 9.2.3, 9.2.6, 9.3.1, 9.3.4, 9.4.2 14.03.2024 SB2024031446
SB2024031447
SB2024031448
and 106 more
#VU73175 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31159
CWE-22 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 08.03.2023 SB2023030823
SB2023030915
SB2023042635
and 15 more
#VU70097 - Heap-based Buffer Overflow
CVE-2015-5237
CWE-122 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 10.12.2022 SB2017092512
SB2023011801
SB2023042744
and 7 more


Showing elements 101 - 120 out of 133