Known vulnerabilities in Splunk Enterprise - page 5

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU120254 - Improper Handling of Length Parameter Inconsistency
CVE-2025-14847
CWE-130 High
Available
Exploited
9.2.12, 9.3.9, 9.4.8, 10.0.3, 10.2.0 23.12.2025 SB2025122318
SB2026011607
SB2026012973
and 9 more
#VU119140 - Improper Access Control
CVE-2025-20383
CWE-284 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120435
#VU119139 - Improper input validation
CVE-2025-20389
CWE-20 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120435
#VU119120 - Server-Side Request Forgery (SSRF)
CVE-2025-20388
CWE-918 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU119119 - Incorrect Permission Assignment for Critical Resource
CVE-2025-20386
CWE-732 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU119118 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20385
CWE-79 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU119117 - Improper Output Neutralization for Logs
CVE-2025-20384
CWE-117 Medium
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.1 04.12.2025 SB2025120404
#VU119116 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20382
CWE-601 Low
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 04.12.2025 SB2025120404
#VU118468 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2025-20378
CWE-601 Low
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU118466 - Improper Access Control
CVE-2025-20379
CWE-284 Medium
No
No
9.2.9, 9.3.7, 9.4.5, 10.0.1 13.11.2025 SB2025111308
#VU116648 - Server-Side Request Forgery (SSRF)
CVE-2025-20371
CWE-918 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2025100708
#VU116647 - Resource exhaustion
CVE-2025-20370
CWE-400 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2025100708
#VU116646 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-20369
CWE-611 Medium
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116645 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20368
CWE-79 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116644 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20367
CWE-79 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116213 - Out-of-bounds write
CVE-2025-9230
CWE-787 Medium
No
No
9.2.12, 9.3.9, 9.4.8, 10.0.3 01.10.2025 SB2025100119
SB2025100132
SB2025100133
and 107 more
#VU110253 - Protection Mechanism Failure
CVE-2025-22874
CWE-693 Low
No
No
9.2.12, 9.3.9, 9.3.10, 9.4.8, 9.4.9, 10.0.3, 10.0.4, 10.2.1 07.06.2025 SB2025060702
SB2025061002
SB2025081114
and 16 more
#VU110252 - Improper Link Resolution Before File Access ('Link Following')
CVE-2025-0913
CWE-59 Low
No
No
9.2.12, 9.3.9, 9.3.10, 9.4.8, 9.4.9, 10.0.3, 10.0.4, 10.2.1 07.06.2025 SB2025060702
SB2025061002
SB2025061003
and 8 more
#VU109840 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-47273
CWE-22 High
No
No
9.2.10, 9.3.8, 9.4.6, 10.0.2 27.05.2025 SB2025052721
SB2025052734
SB2025052736
and 107 more
#VU107019 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-22871
CWE-444 Medium
No
No
9.2.12, 9.3.9, 9.3.10, 9.4.8, 9.4.9, 10.0.3, 10.0.4, 10.2.1 05.04.2025 SB2025040507
SB2025040508
SB2025040739
and 109 more


Showing elements 81 - 100 out of 472