Known vulnerabilities in Splunk Enterprise - page 22

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77075 - Improper input validation
CVE-2023-22940
CWE-20 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77074 - Uncaught Exception
CVE-2023-22941
CWE-248 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77071 - Cross-Site Request Forgery (CSRF)
CVE-2023-22942
CWE-352 Low
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060729
#VU77069 - Improper input validation
CVE-2023-22939
CWE-20 High
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77068 - Improper Authorization
CVE-2023-22938
CWE-285 Low
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77067 - Server-Side Request Forgery (SSRF)
CVE-2023-22936
CWE-918 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77064 - Improper input validation
CVE-2023-22935
CWE-20 High
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77063 - Improper input validation
CVE-2023-22934
CWE-20 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77062 - Improper Authorization
CVE-2023-22931
CWE-285 Low
No
No
8.1.13, 8.2.10 07.06.2023 SB2023060728
#VU77061 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-22933
CWE-79 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060729
#VU76920 - Improper Output Neutralization for Logs
CVE-2023-32712
CWE-117 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76919 - Exposure of sensitive information to an unauthorized actor
CVE-2023-32710
CWE-200 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76918 - Improper Check for Unusual or Exceptional Conditions
CVE-2023-32716
CWE-754 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76917 - Improper Access Control
CVE-2023-32717
CWE-284 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76916 - Improper Authorization
CVE-2023-32709
CWE-285 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76915 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2023-32708
CWE-113 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76914 - Improper Authorization
CVE-2023-32707
CWE-285 Medium
Available
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76913 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-32706
CWE-611 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76850 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-32711
CWE-79 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU72381 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-22932
CWE-79 Low
No
No
9.0.4 20.02.2023 SB2023022005


Showing elements 421 - 440 out of 472