Known vulnerabilities in Splunk Universal Forwarder - page 2

Software CPE: cpe:2.3:a:splunk:splunk_universal_forwarder:*:*:*:*:*:*:*:*
Total vulnerabilities: 97
Public exploits: 7
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Universal Forwarder Splunk Universal Forwarder is affected by 97 known vulnerabilities: 1 critical, 9 high, 58 medium, 29 low Critical High Medium Low

Vulnerabilities (97)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105459 - Resource exhaustion
CVE-2025-22869
CWE-400 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 10.03.2025 SB2025031011
SB2025031015
SB2025032557
and 108 more
#VU101868 - Resource exhaustion
CVE-2024-45338
CWE-400 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 19.12.2024 SB2024121932
SB2024123101
SB2025010619
and 137 more
#VU101816 - Insufficient Verification of Data Authenticity
CVE-2024-53259
CWE-345 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 17.12.2024 SB2024121770
SB2024121771
SB2025012135
and 5 more
#VU101777 - Improper Authorization
CVE-2024-45337
CWE-285 Medium
Available
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 13.12.2024 SB2024121332
SB2024121333
SB2024121334
and 93 more
#VU93424 - Out-of-bounds read
CVE-2024-5535
CWE-125 Low
Available
No
9.1.7, 9.2.4, 9.3.2 27.06.2024 SB2024062720
SB20240717135
SB2024072154
and 157 more
#VU91160 - Improper input validation
CVE-2024-24790
CWE-20 Medium
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 90 more
#VU91159 - Improper input validation
CVE-2024-24789
CWE-20 Low
No
No
9.1.9, 9.2.6, 9.3.4, 9.4.2 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 78 more
#VU78798 - Resource Management Errors
CVE-2023-3817
CWE-399 Low
No
No
9.0.7, 9.1.2 31.07.2023 SB2023073153
SB2023080268
SB2023080438
and 158 more
#VU78463 - Resource Management Errors
CVE-2023-3446
CWE-399 Medium
No
No
9.0.7, 9.1.2 20.07.2023 SB2023072079
SB2023072524
SB2023072525
and 152 more
#VU72618 - Improper input validation
CVE-2023-24329
CWE-20 Medium
No
No
9.0.7, 9.1.2 28.02.2023 SB2023022819
SB2023022822
SB2023030832
and 158 more
#VU72336 - Cleartext Transmission of Sensitive Information
CVE-2023-23915
CWE-319 Medium
No
No
8.1.14, 8.2.11, 9.0.5 16.02.2023 SB2023021668
SB2023021671
SB2023021672
and 26 more
#VU72335 - Cleartext Transmission of Sensitive Information
CVE-2023-23914
CWE-319 Medium
No
No
8.1.14, 8.2.11, 9.0.5 16.02.2023 SB2023021668
SB2023021671
SB2023021672
and 29 more
#VU70457 - Security Features
CVE-2022-43551
CWE-254 Medium
No
No
8.1.14, 8.2.11, 9.0.5 21.12.2022 SB2022122102
SB2022122620
SB2023010612
and 32 more
#VU68749 - Cleartext Transmission of Sensitive Information
CVE-2022-42916
CWE-319 Medium
No
No
8.1.14, 8.2.11, 9.0.5 26.10.2022 SB2022102624
SB2022102662
SB2022102703
and 27 more
#VU68748 - Double Free
CVE-2022-42915
CWE-415 Medium
No
No
8.1.14, 8.2.11, 9.0.5 26.10.2022 SB2022102624
SB2022102662
SB2022102705
and 26 more
#VU68747 - Stack-based buffer overflow
CVE-2022-35260
CWE-121 Low
No
No
8.1.14, 8.2.11, 9.0.5 26.10.2022 SB2022102624
SB2022102662
SB2022102705
and 17 more
#VU68746 - Expected Behavior Violation
CVE-2022-32221
CWE-440 Medium
No
No
8.1.14, 8.2.11, 9.0.5 26.10.2022 SB2022102624
SB2022102643
SB2022102644
and 58 more
#VU64681 - Resource exhaustion
CVE-2022-32205
CWE-400 Medium
No
No
8.1.14, 8.2.11, 9.0.5 27.06.2022 SB2022062711
SB2022062724
SB2022062816
and 32 more
#VU63912 - Security Features
CVE-2022-31799
CWE-254 Medium
No
No
9.0.7, 9.1.2 01.06.2022 SB2022060117
SB2022061201
SB2022072635
and 13 more
#VU63005 - Exposure of sensitive information to an unauthorized actor
CVE-2022-27779
CWE-200 Low
No
No
8.1.14, 8.2.11, 9.0.5 11.05.2022 SB2022051112
SB2022051170
SB2022072605
and 9 more


Showing elements 21 - 40 out of 97