Known vulnerabilities in Splunk Enterprise - page 2

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126412 - Improper Access Control
CVE-2026-20203
CWE-284 Low
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 17.04.2026 SB2026041756
#VU126411 - Improper Handling of Unicode Encoding
CVE-2026-20202
CWE-176 Low
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 17.04.2026 SB2026041756
#VU124035 - Protection Mechanism Failure
CVE-2025-61731
CWE-693 High
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 16.03.2026 SB2026031680
SB20260316116
SB2026032049
and 18 more
#VU124034 - Resource exhaustion
CVE-2025-61726
CWE-400 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 140 more
#VU123995 - Improper Access Control
CVE-2026-20166
CWE-284 Medium
No
No
10.0.4, 10.2.1 13.03.2026 SB2026031330
#VU123986 - Information Exposure Through Log Files
CVE-2026-20165
CWE-532 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 13.03.2026 SB2026031320
#VU123985 - Improper Access Control
CVE-2026-20164
CWE-284 Medium
No
No
9.3.10, 9.4.9, 10.0.3, 10.2.0 13.03.2026 SB2026031320
#VU123983 - Command injection
CVE-2026-20163
CWE-77 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.0 13.03.2026 SB2026031318
#VU123982 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20162
CWE-79 Low
No
No
9.3.9, 9.4.9, 10.0.3, 10.2.0 13.03.2026 SB2026031317
#VU123981 - Resource exhaustion
CVE-2025-58181
CWE-400 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 13.03.2026 SB2025122903
SB2026031315
SB2026031321
and 16 more
#VU123116 - Uncontrolled Recursion
CVE-2026-0994
CWE-674 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 20.02.2026 SB2026022039
SB2026022040
SB2026022041
and 25 more
#VU122086 - Type confusion
CVE-2026-22796
CWE-843 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 50 more
#VU120997 - Resource Management Errors
CVE-2025-69230
CWE-399 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026030633
SB2026031147
and 4 more
#VU120612 - Out-of-bounds read
CVE-2025-47914
CWE-125 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 29.12.2025 SB2025122903
SB2025122904
SB2025123103
and 14 more
#VU118717 - Improper input validation
CVE-2025-47913
CWE-20 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 24.11.2025 SB2025112448
SB2025112455
SB2025112456
and 53 more
#VU118520 - Integer overflow
CVE-2025-12818
CWE-190 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 64 more
#VU118519 - Missing Authorization
CVE-2025-12817
CWE-862 Low
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 48 more
#VU107889 - Improper input validation
CVE-2025-22872
CWE-20 Low
No
No
9.3.10, 9.3.12, 9.4.9, 9.4.11, 10.0.4, 10.0.6, 10.2.1, 10.2.3 23.04.2025 SB2025042357
SB2025042413
SB2025042414
and 51 more
#VU106253 - Improper input validation
CVE-2025-22870
CWE-20 Medium
Available
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 30.03.2025 SB2025033001
SB2025033002
SB2025033003
and 106 more
#VU101894 - Insufficient Technical Documentation
CVE-2024-51744
CWE-1059 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 23.12.2024 SB2024122304
SB2024122309
SB20241230139
and 21 more


Showing elements 21 - 40 out of 472