Known vulnerabilities in Splunk Enterprise - page 10

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU98559 - Improper input validation
CVE-2015-3276
CWE-20 Medium
No
No
9.1.6, 9.2.3, 9.3.1 15.10.2024 SB2015120705
SB2024101547
SB2017020113
#VU98558 - Improper Certificate Validation
CVE-2020-15719
CWE-295 Medium
No
No
9.1.6, 9.2.3, 9.3.1 15.10.2024 SB2024101547
SB2020082927
SB2019110531
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
9.1.6, 9.2.3, 9.3.1 19.06.2024 SB2024061955
SB20240625146
SB2024062605
and 193 more
#VU90156 - Security Features
CVE-2024-35195
CWE-254 Low
No
No
9.1.6, 9.2.3, 9.3.1 31.05.2024 SB2024053174
SB2024053188
SB2024053192
and 116 more
#VU87538 - Resource exhaustion
CVE-2024-28180
CWE-400 Medium
No
No
9.1.6, 9.1.9, 9.2.3, 9.2.6, 9.3.1, 9.3.4, 9.4.2 14.03.2024 SB2024031446
SB2024031447
SB2024031448
and 106 more
#VU87326 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-24786
CWE-835 Medium
No
No
9.1.6, 9.2.3, 9.3.1 11.03.2024 SB2024031115
SB2024031435
SB2024031555
and 134 more
#VU86049 - Insufficient Verification of Data Authenticity
CVE-2024-24557
CWE-345 Medium
No
No
9.1.6, 9.2.3, 9.3.1 02.02.2024 SB2024020242
SB2024032237
SB2024032712
and 18 more
#VU84507 - Resource exhaustion
CVE-2023-47108
CWE-400 Medium
No
No
9.1.6, 9.2.3, 9.3.1 18.12.2023 SB2023121825
SB2023122137
SB2024010436
and 55 more
#VU83546 - Resource exhaustion
CVE-2023-45142
CWE-400 Medium
No
No
9.1.6, 9.2.3, 9.3.1 29.11.2023 SB2023112912
SB2023112913
SB2023112949
and 54 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
9.1.6, 9.2.3, 9.3.1 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 649 more
#VU77252 - NULL Pointer Dereference
CVE-2023-2953
CWE-476 Medium
No
No
9.1.6, 9.2.3, 9.3.1 13.06.2023 SB2023061366
SB2023061417
SB2023061418
and 59 more
#VU71642 - Incorrect Regular Expression
CVE-2022-42969
CWE-185 Medium
No
No
9.1.6, 9.2.3, 9.3.1 30.01.2023 SB2023013033
SB2023013037
SB2023021338
and 11 more
#VU63343 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-29155
CWE-89 High
No
No
9.1.6, 9.2.3, 9.3.1 17.05.2022 SB2022051725
SB2022051731
SB2022051919
and 27 more
#VU50389 - Integer underflow
CVE-2020-36221
CWE-191 Medium
No
No
9.1.6, 9.2.3, 9.3.1 26.01.2021 SB2021020601
SB2021020602
SB2021011828
and 15 more
#VU50390 - Reachable Assertion
CVE-2020-36222
CWE-617 Medium
No
No
9.1.6, 9.2.3, 9.3.1 26.01.2021 SB2021020601
SB2021020602
SB2021011829
and 14 more
#VU50391 - Double Free
CVE-2020-36223
CWE-415 Medium
No
No
9.1.6, 9.2.3, 9.3.1 26.01.2021 SB2021020601
SB2021020602
SB2021052415
and 13 more
#VU50393 - Resource Management Errors
CVE-2020-36226
CWE-399 Medium
No
No
9.1.6, 9.2.3, 9.3.1 26.01.2021 SB2021020601
SB2021020602
SB2021052415
and 13 more
#VU50398 - Release of invalid pointer or reference
CVE-2020-36224
CWE-763 Medium
No
No
9.1.6, 9.2.3, 9.3.1 26.01.2021 SB2021020601
SB2021020602
SB2021052415
and 13 more
#VU48143 - NULL Pointer Dereference
CVE-2020-25692
CWE-476 Medium
No
No
9.1.6, 9.2.3, 9.3.1 04.11.2020 SB2020110407
SB2020110408
SB2020121028
and 10 more
#VU27445 - Resource Management Errors
CVE-2020-12243
CWE-399 Medium
No
No
9.1.6, 9.2.3, 9.3.1 29.04.2020 SB2020042921
SB2020043001
SB2020050624
and 10 more


Showing elements 181 - 200 out of 472