Known vulnerabilities in Splunk Enterprise - page 7

Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 472
Public exploits: 25
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Enterprise Splunk Enterprise is affected by 472 known vulnerabilities: 28 high, 292 medium, 152 low Critical High Medium Low

Vulnerabilities (472)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106069 - Improper Access Control
CVE-2025-20230
CWE-284 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032671
#VU106068 - Information Exposure Through Log Files
CVE-2025-20231
CWE-532 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032670
#VU106067 - Improper input validation
CVE-2025-20227
CWE-20 Low
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032668
#VU106066 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20226
CWE-200 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 26.03.2025 SB2025032668
#VU106065 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20232
CWE-200 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU106064 - Cross-Site Request Forgery (CSRF)
CVE-2025-20228
CWE-352 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU106063 - Unrestricted Upload of File with Dangerous Type
CVE-2025-20229
CWE-434 Medium
No
No
9.1.8, 9.2.5, 9.3.3 26.03.2025 SB2025032668
#VU105459 - Resource exhaustion
CVE-2025-22869
CWE-400 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 10.03.2025 SB2025031011
SB2025031015
SB2025032557
and 107 more
#VU101868 - Resource exhaustion
CVE-2024-45338
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 19.12.2024 SB2024121932
SB2024123101
SB2025010619
and 137 more
#VU101816 - Insufficient Verification of Data Authenticity
CVE-2024-53259
CWE-345 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 17.12.2024 SB2024121770
SB2024121771
SB2025012135
and 5 more
#VU101777 - Improper Authorization
CVE-2024-45337
CWE-285 Medium
Available
No
9.1.9, 9.2.6, 9.2.8, 9.3.4, 9.3.6, 9.4.2, 9.4.4, 10.0.1 13.12.2024 SB2024121332
SB2024121333
SB2024121334
and 93 more
#VU101663 - Improper Access Control
CVE-2024-53243
CWE-284 Low
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121149
SB2024121150
#VU101662 - Exposure of sensitive information to an unauthorized actor
CVE-2024-53244
CWE-200 Low
No
No
9.1.7, 9.2.4, 9.3.2 11.12.2024 SB2024121147
SB2024121148
#VU97217 - Resource exhaustion
CVE-2024-34158
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 76 more
#VU97215 - Resource exhaustion
CVE-2024-34155
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 81 more
#VU95571 - Command injection
CVE-2024-6923
CWE-77 Medium
No
No
9.1.8, 9.2.5, 9.3.3, 9.4.1 08.08.2024 SB2024080861
SB2024080862
SB2024080863
and 143 more
#VU93850 - Resource exhaustion
CVE-2024-24791
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 07.07.2024 SB2024070727
SB2024070728
SB2024070729
and 86 more
#VU91723 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-35255
CWE-362 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 11.06.2024 SB20240611248
SB2024091320
SB2024091965
and 15 more
#VU91159 - Improper input validation
CVE-2024-24789
CWE-20 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 78 more
#VU73175 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31159
CWE-22 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 08.03.2023 SB2023030823
SB2023030915
SB2023042635
and 15 more


Showing elements 121 - 140 out of 472