Known vulnerabilities in Splunk Enterprise - page 13

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU85686 - Improper Access Control
CVE-2024-23675
CWE-284 Low
No
No
9.0.8, 9.1.3 22.01.2024 SB2024012252
#VU85685 - Improper input validation
CVE-2024-23676
CWE-20 Low
No
No
9.0.8, 9.1.3 22.01.2024 SB2024012252
#VU85684 - Information Exposure Through Log Files
CVE-2024-23677
CWE-532 Low
No
No
9.0.8 22.01.2024 SB2024012252
#VU85683 - Deserialization of Untrusted Data
CVE-2024-23678
CWE-502 Low
No
No
9.0.8, 9.1.3 22.01.2024 SB2024012252
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
9.0.9, 9.1.4, 9.2.1 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU82454 - Allocation of Resources Without Limits or Throttling
CVE-2023-43642
CWE-770 Medium
No
No
9.0.9, 9.1.4, 9.2.1 26.10.2023 SB2023102621
SB2023102628
SB2023103020
and 63 more
#VU81964 - Improper input validation
CVE-2023-39323
CWE-20 Medium
No
No
9.0.8, 9.1.3, 9.1.6, 9.2.3, 9.3.1 12.10.2023 SB2023101258
SB2023101259
SB2023101260
and 38 more
#VU79296 - Insufficient Verification of Data Authenticity
CVE-2023-37920
CWE-345 Medium
No
No
9.0.8, 9.0.9, 9.1.3, 9.1.4, 9.2.1 09.08.2023 SB2023080939
SB20230821166
SB2023090820
and 89 more
#VU78913 - Improper Certificate Validation
CVE-2023-29409
CWE-295 Medium
No
No
9.0.8, 9.1.3 03.08.2023 SB2023080320
SB2023080321
SB2023080370
and 98 more
#VU78327 - Improper Neutralization of HTTP Headers for Scripting Syntax
CVE-2023-29406
CWE-644 Medium
No
No
9.0.8, 9.1.3 17.07.2023 SB2023071737
SB2023071738
SB2023071739
and 94 more
#VU77531 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-29405
CWE-94 Medium
No
No
8.2.12, 9.0.6, 9.0.8, 9.1.1, 9.1.3 19.06.2023 SB2023061954
SB2023061955
SB2023061956
and 45 more
#VU77530 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-29404
CWE-94 Medium
No
No
8.2.12, 9.0.6, 9.0.8, 9.1.1, 9.1.3 19.06.2023 SB2023061954
SB2023061955
SB2023061956
and 44 more
#VU77529 - Permissions, Privileges, and Access Controls
CVE-2023-29403
CWE-264 Medium
No
No
8.2.12, 9.0.6, 9.0.8, 9.1.1, 9.1.3 19.06.2023 SB2023061954
SB2023061955
SB2023061956
and 46 more
#VU77528 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-29402
CWE-94 Medium
No
No
8.2.12, 9.0.6, 9.0.8, 9.1.1, 9.1.3 19.06.2023 SB2023061954
SB2023061955
SB2023061956
and 45 more
#VU77362 - Resource exhaustion
CVE-2023-34455
CWE-400 Medium
No
No
9.0.9, 9.1.4, 9.2.1 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 48 more
#VU77361 - Integer overflow
CVE-2023-34454
CWE-190 Medium
No
No
9.0.9, 9.1.4, 9.2.1 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 39 more
#VU77359 - Integer overflow
CVE-2023-34453
CWE-190 Medium
No
No
9.0.9, 9.1.4, 9.2.1 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 40 more
#VU71137 - Incorrect Regular Expression
CVE-2022-40899
CWE-185 Medium
No
No
8.2.12, 9.0.6, 9.0.8, 9.0.9, 9.1.1, 9.1.3, 9.1.4, 9.2.1 12.01.2023 SB2023011234
SB2023011239
SB2023011240
and 25 more
#VU65864 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-36364
CWE-94 Medium
No
No
9.0.9, 9.1.4, 9.2.1 28.07.2022 SB2022072832
SB2022122706
SB2023062723
and 3 more
#VU62403 - Improper input validation
CVE-2021-22570
CWE-20 Medium
No
No
9.0.7, 9.1.2 19.04.2022 SB2022041949
SB2022062233
SB2022100638
and 34 more


Showing elements 241 - 260 out of 472