Known vulnerabilities in Splunk Enterprise - page 24

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU66545 - Improper Certificate Validation
CVE-2022-37437
CWE-295 Medium
No
No
9.0.1 16.08.2022 SB2022081634
#VU17848 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-5727
CWE-79 Low
No
No
6.0.15, 6.1.14, 6.2.14, 6.3.12, 6.4.9, 6.5.5 23.02.2019 SB2019022301
#VU15457 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-7427
CWE-79 Low
No
No
6.0.14, 6.1.13, 6.2.14, 6.3.10, 6.4.7, 6.5.3 22.10.2018 SB2018102203
#VU15456 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2018-7431
CWE-22 Low
No
No
6.0.14, 6.1.13, 6.2.14, 6.3.10, 6.4.6, 6.5.3 22.10.2018 SB2018102203
#VU15455 - Improper input validation
CVE-2018-7432
CWE-20 Low
No
No
6.2.14, 6.3.10, 6.4.7, 6.5.3 22.10.2018 SB2018102203
#VU15454 - Improper input validation
CVE-2018-7429
CWE-20 Low
No
No
6.2.14, 6.3.11, 6.4.8 19.10.2018 SB2018102203
#VU13382 - Exposure of sensitive information to an unauthorized actor
CVE-2018-11409
CWE-200 Low
Available
No
- 18.06.2018 SB2018061805
SB2020032515
#VU9445 - Improper Access Control
CVE-2017-17067
CWE-284 Low
No
No
6.3.12, 6.4.9, 6.5.6, 6.6.3.2, 6.6.4, 7.0.0.1, 7.0.1 29.11.2017 SB2017112909
#VU9119 - Permissions, Privileges, and Access Controls
CWE-264 Low
No
No
- 03.11.2017 SB2017102711
#VU7986 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.6.3 18.08.2017 SB2017081802
#VU7985 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.6.3 18.08.2017 SB2017081802
#VU7211 - Improper input validation
CWE-20 Low
No
No
5.0.19, 6.0.15, 6.1.14, 6.2.14, 6.3.11, 6.4.7, 6.5.3 27.06.2017 SB2017062705


Showing elements 461 - 480 out of 472