Known vulnerabilities in Splunk Enterprise - page 6

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116643 - Improper Access Control
CVE-2025-20366
CWE-284 Low
No
No
9.2.8, 9.3.6, 9.4.4 07.10.2025 SB2025100708
#VU116642 - Improper Certificate Validation
CVE-2024-1351
CWE-295 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.10.2025 SB2024030782
SB2025100707
#VU112573 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20325
CWE-200 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112570 - Improper Access Control
CVE-2025-20300
CWE-284 Low
No
No
9.1.9, 9.2.6, 9.3.5, 9.4.2 09.07.2025 SB2025070908
#VU112569 - Improper Access Control
CVE-2025-20324
CWE-284 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.2 09.07.2025 SB2025070910
#VU112567 - Cross-Site Request Forgery (CSRF)
CVE-2025-20322
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112565 - Cross-Site Request Forgery (CSRF)
CVE-2025-20321
CWE-352 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112563 - External Control of File Name or Path
CVE-2025-20320
CWE-73 Medium
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112562 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-20319
CWE-78 Low
No
No
9.1.10, 9.2.7, 9.3.5, 9.4.3 09.07.2025 SB2025070910
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
9.2.8, 9.2.9, 9.3.6, 9.3.7, 9.4.4, 9.4.5, 10.0.1 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU111878 - Improper Access Control
CVE-2024-7553
CWE-284 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 24.06.2025 SB2025062440
SB2025062503
SB2025100707
#VU110073 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20297
CWE-79 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 02.06.2025 SB2025060246
#VU109885 - Improper Certificate Validation
CVE-2025-5025
CWE-295 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 28.05.2025 SB2025052805
SB2025060505
SB2025072409
and 4 more
#VU109884 - Improper Certificate Validation
CVE-2025-4947
CWE-295 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 28.05.2025 SB2025052805
SB2025060505
SB2025072409
and 4 more
#VU107596 - Heap-based Buffer Overflow
CVE-2025-32415
CWE-122 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 17.04.2025 SB2025041758
SB2025041880
SB2025042531
and 56 more
#VU103648 - Exposure of sensitive information to an unauthorized actor
CVE-2025-0167
CWE-200 Low
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 05.02.2025 SB2025020531
SB2025020601
SB2025020658
and 20 more
#VU103646 - Integer overflow
CVE-2025-0725
CWE-190 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 05.02.2025 SB2025020531
SB2025020601
SB2025020658
and 25 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU70097 - Heap-based Buffer Overflow
CVE-2015-5237
CWE-122 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 10.12.2022 SB2017092512
SB2023011801
SB2023042744
and 7 more
#VU64030 - Resource exhaustion
CVE-2021-44906
CWE-400 High
No
No
9.2.8, 9.3.6, 9.4.4, 10.0.1 07.06.2022 SB2022060836
SB2022062103
SB2022062203
and 52 more


Showing elements 101 - 120 out of 472