Known vulnerabilities in Splunk Enterprise - page 17

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80355 - Deserialization of Untrusted Data
CVE-2013-7489
CWE-502 Low
No
No
8.2.12, 9.0.6, 9.1.1 04.09.2023 SB2020062626
SB2023090426
#VU73721 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-41722
CWE-22 Medium
No
No
8.2.12, 9.0.6, 9.1.1 15.03.2023 SB2023030130
SB2023031537
SB2023031538
and 13 more
#VU72750 - Inefficient Algorithmic Complexity
CVE-2022-25881
CWE-407 Medium
No
No
8.2.12, 9.0.6, 9.1.1 03.03.2023 SB2023030326
SB2023030328
SB2023031112
and 61 more
#VU72335 - Cleartext Transmission of Sensitive Information
CVE-2023-23914
CWE-319 Medium
No
No
8.2.12, 9.0.6, 9.1.1 16.02.2023 SB2023021668
SB2023021671
SB2023021672
and 29 more
#VU72247 - Improper input validation
CVE-2022-38900
CWE-20 Medium
No
No
8.2.12, 9.0.6, 9.1.1 15.02.2023 SB2023021531
SB2023022714
SB2023032315
and 35 more
#VU71379 - Incorrect Regular Expression
CVE-2022-40897
CWE-185 Medium
No
No
8.2.12, 9.0.6, 9.0.9, 9.1.1, 9.1.4, 9.2.1 20.01.2023 SB2023012008
SB2023012015
SB2023012016
and 99 more
#VU71261 - Improper input validation
CVE-2022-1941
CWE-20 Medium
No
No
8.2.12, 9.0.6, 9.1.1 17.01.2023 SB2023011780
SB2023011801
SB2023011802
and 24 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
8.2.12, 9.0.6, 9.1.1 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
8.2.12, 9.0.6, 9.1.1 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68779 - Improper Validation of Array Index
CVE-2020-28852
CWE-129 Medium
No
No
8.2.12, 9.0.6, 9.1.1 26.10.2022 SB2021010205
SB2022102674
SB2022111597
and 13 more
#VU68746 - Expected Behavior Violation
CVE-2022-32221
CWE-440 Medium
No
No
8.2.12, 9.0.6, 9.1.1 26.10.2022 SB2022102624
SB2022102643
SB2022102644
and 58 more
#VU68387 - Resource Management Errors
CVE-2022-2879
CWE-399 Medium
No
No
8.2.12, 9.0.6, 9.1.1 18.10.2022 SB2022101833
SB2022101834
SB2022102005
and 78 more
#VU67156 - Missing Authorization
CVE-2021-20066
CWE-862 Medium
No
No
8.2.12, 9.0.6, 9.1.1 09.09.2022 SB2022091209
SB2023090426
#VU64266 - Buffer overflow
CVE-2022-24675
CWE-120 Low
No
No
8.2.12, 9.0.6, 9.1.1 14.06.2022 SB2022041004
SB2022061422
SB2022061511
and 88 more
#VU63173 - Permissions, Privileges, and Access Controls
CVE-2022-29526
CWE-264 Low
No
No
8.2.12, 9.0.6, 9.1.1 14.05.2022 SB2022051403
SB2022051404
SB2022062928
and 64 more
#VU62512 - Improper input validation
CVE-2021-3572
CWE-20 Medium
No
No
8.2.12, 9.0.6, 9.1.1 22.04.2022 SB2022042257
SB2022042259
SB2021071390
and 51 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
8.2.12, 9.0.6, 9.1.1 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU58272 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41182
CWE-79 Medium
No
No
8.2.12, 9.0.6, 9.1.1 20.11.2021 SB2021112002
SB2022011944
SB2022011946
and 32 more
#VU50139 - Incorrect Default Permissions
CVE-2020-8908
CWE-276 Low
No
No
8.2.12, 9.0.6, 9.0.9, 9.1.1, 9.1.4, 9.2.1 11.12.2020 SB2020121114
SB2021031707
SB2021042104
and 62 more
#VU12886 - Uncontrolled Memory Allocation
CVE-2018-10237
CWE-789 Low
No
No
8.2.12, 9.0.6, 9.0.9, 9.1.1, 9.1.4, 9.2.1 21.05.2018 SB2018052310
SB2018083005
SB2018092411
and 43 more


Showing elements 321 - 340 out of 472