Known vulnerabilities in Splunk Enterprise - page 12

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU93572 - NULL Pointer Dereference
CVE-2024-36982
CWE-476 Medium
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93571 - Command injection
CVE-2024-36983
CWE-77 High
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93570 - Deserialization of Untrusted Data
CVE-2024-36984
CWE-502 Medium
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93569 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-36985
CWE-94 High
Available
Exploited
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93568 - Authorization Bypass Through User-Controlled Key
CVE-2024-36986
CWE-639 Medium
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93567 - Unrestricted Upload of File with Dangerous Type
CVE-2024-36987
CWE-434 Medium
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93566 - Improper Access Control
CVE-2024-36989
CWE-284 Low
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU93554 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-36990
CWE-835 Medium
No
No
9.0.10, 9.1.5, 9.2.2 01.07.2024 SB2024070165
#VU88828 - Resource exhaustion
CVE-2024-3651
CWE-400 Medium
No
No
9.0.9, 9.1.4, 9.1.8, 9.1.9, 9.2.1, 9.2.5, 9.2.6, 9.3.3, 9.3.4, 9.4.1, 9.4.2 19.04.2024 SB2024041905
SB2024041906
SB2024041907
and 112 more
#VU84849 - Command injection
CVE-2023-5752
CWE-77 Medium
No
No
9.0.9, 9.1.4, 9.2.1 28.12.2023 SB2023122824
SB2023122825
SB2023122826
and 32 more
#VU83631 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-47627
CWE-444 Medium
No
No
9.0.9, 9.1.4, 9.2.1 04.12.2023 SB2023120403
SB2023120406
SB2023120407
and 15 more
#VU82978 - Exposure of sensitive information to an unauthorized actor
CVE-2023-45803
CWE-200 Medium
No
No
9.0.9, 9.1.4, 9.1.6, 9.2.1, 9.2.3, 9.3.1 10.11.2023 SB2023111038
SB2023111040
SB2023111048
and 122 more
#VU82226 - Inefficient Regular Expression Complexity
CVE-2022-40896
CWE-1333 Medium
No
No
9.0.9, 9.1.4, 9.2.1 18.10.2023 SB20231018123
SB2023121111
SB2023122110
and 15 more
#VU82122 - Improper input validation
CVE-2023-35116
CWE-20 Low
No
No
9.0.9, 9.1.4, 9.2.1 17.10.2023 SB2023101771
SB20231018117
SB2023101925
and 45 more
#VU81322 - Exposure of sensitive information to an unauthorized actor
CVE-2023-43804
CWE-200 Low
Available
No
9.0.9, 9.1.4, 9.1.6, 9.2.1, 9.2.3, 9.3.1 02.10.2023 SB2023100251
SB2023100259
SB2023100260
and 112 more
#VU78448 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-37276
CWE-444 Medium
No
No
9.0.9, 9.1.4, 9.2.1 20.07.2023 SB2023072024
SB2024013032
SB2024021609
and 3 more
#VU77651 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-33733
CWE-94 High
Available
No
9.0.10, 9.1.5, 9.2.2 22.06.2023 SB2023062280
SB2023062282
SB2023062845
and 6 more
#VU77164 - Exposure of sensitive information to an unauthorized actor
CVE-2023-32681
CWE-200 Medium
Available
No
9.0.9, 9.1.4, 9.2.1 12.06.2023 SB2023061224
SB2023061306
SB2023061514
and 113 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
9.0.9, 9.1.4, 9.2.1 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU71377 - Improper input validation
CVE-2022-40898
CWE-20 Medium
No
No
9.0.9, 9.1.4, 9.2.1 20.01.2023 SB2023012007
SB2023012013
SB2023012014
and 22 more


Showing elements 221 - 240 out of 472