Known vulnerabilities in Splunk Enterprise - page 3

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126413 - Insecure Temporary File
CVE-2026-20204
CWE-377 Low
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.1 17.04.2026 SB2026031315
#VU123096 - Unprotected Storage of Credentials
CVE-2026-20138
CWE-256 Medium
No
No
9.2.11, 9.3.9, 9.4.7, 10.0.2 19.02.2026 SB2026021961
#VU123095 - Resource exhaustion
CVE-2026-20139
CWE-400 Low
No
No
9.2.12, 9.3.9, 9.4.8, 10.0.2 19.02.2026 SB2026021964
#VU123094 - Improper Access Control
CVE-2026-20141
CWE-284 Medium
No
No
9.3.9, 9.4.8, 10.0.3 19.02.2026 SB2026021963
#VU123090 - Information Exposure Through Log Files
CVE-2026-20144
CWE-532 Medium
No
No
9.2.11, 9.3.8, 9.4.7, 10.0.2 19.02.2026 SB2026021962
#VU121279 - Deserialization of Untrusted Data
CVE-2026-21226
CWE-502 Medium
No
No
9.3.10, 9.3.11, 9.4.9, 9.4.10, 10.0.4, 10.0.5, 10.2.1, 10.2.2 13.01.2026 SB2026011399
SB2026020642
SB2026020977
and 8 more
#VU120998 - Resource exhaustion
CVE-2025-69229
CWE-400 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026012919
SB20260216150
and 10 more
#VU120996 - Resource exhaustion
CVE-2025-69228
CWE-400 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026012920
SB20260216150
and 9 more
#VU120995 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-69227
CWE-835 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026012920
SB20260216150
and 9 more
#VU120994 - Exposure of sensitive information to an unauthorized actor
CVE-2025-69226
CWE-200 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB20260216150
SB2026030633
and 8 more
#VU120993 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-69225
CWE-444 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026012920
SB20260216150
and 9 more
#VU120992 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-69224
CWE-444 Low
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB20260216150
SB2026030633
and 8 more
#VU120990 - Improper Handling of Highly Compressed Data (Data Amplification)
CVE-2025-69223
CWE-409 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 06.01.2026 SB2026010643
SB2026012661
SB2026012855
and 15 more
#VU118530 - Cryptographic Issues
CVE-2025-8556
CWE-310 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 14.11.2025 SB2025111412
SB2025111416
SB2025112459
and 3 more
#VU117430 - Resource exhaustion
CVE-2025-30153
CWE-400 High
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 21.10.2025 SB2025102163
SB2025102164
SB2026031315
#VU112882 - Uncontrolled Recursion
CVE-2025-4565
CWE-674 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 14.07.2025 SB2025071429
SB2025071430
SB2025071431
and 21 more
#VU111716 - Insufficiently Protected Credentials
CVE-2024-47081
CWE-522 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 21.06.2025 SB2025062111
SB2025062112
SB2025062113
and 95 more
#VU105983 - Resource exhaustion
CVE-2025-30204
CWE-400 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 24.03.2025 SB2025032475
SB2025032730
SB2025040333
and 97 more
#VU105461 - Resource exhaustion
CVE-2025-22868
CWE-400 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 10.03.2025 SB2025031013
SB2025031015
SB2025031076
and 89 more
#VU96644 - Improper input validation
CVE-2024-7246
CWE-20 Medium
No
No
9.3.10, 9.4.9, 10.0.4, 10.2.1 30.08.2024 SB2024083031
SB2024083036
SB2024090612
and 11 more


Showing elements 41 - 60 out of 472