Known vulnerabilities in Splunk Universal Forwarder - page 4

Software CPE: cpe:2.3:a:splunk:splunk_universal_forwarder:*:*:*:*:*:*:*:*
Total vulnerabilities: 97
Public exploits: 7
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Splunk Universal Forwarder Splunk Universal Forwarder is affected by 97 known vulnerabilities: 1 critical, 9 high, 58 medium, 29 low Critical High Medium Low

Vulnerabilities (97)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU73831 - Exposure of sensitive information to an unauthorized actor
CVE-2023-27538
CWE-200 Medium
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032028
SB2023032044
and 40 more
#VU73830 - Double Free
CVE-2023-27537
CWE-415 High
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032044
SB2023060527
and 15 more
#VU73829 - State Issues
CVE-2023-27536
CWE-371 Medium
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032028
SB2023032044
and 80 more
#VU73828 - State Issues
CVE-2023-27535
CWE-371 Low
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032028
SB2023032044
and 84 more
#VU73827 - Improper input validation
CVE-2023-27534
CWE-20 Low
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032028
SB2023032044
and 45 more
#VU73826 - Improper input validation
CVE-2023-27533
CWE-20 Low
No
No
8.1.14, 8.2.11, 9.0.5 20.03.2023 SB2023032027
SB2023032028
SB2023032044
and 42 more
#VU71995 - Use After Free
CVE-2023-0215
CWE-416 Medium
No
No
8.1.14, 8.2.11, 9.0.5 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 209 more
#VU71993 - Information Exposure Through Timing Discrepancy
CVE-2022-4304
CWE-208 Medium
No
No
8.1.14, 8.2.11, 9.0.5 07.02.2023 SB2023020742
SB2023020748
SB2023020767
and 222 more
#VU71992 - Type confusion
CVE-2023-0286
CWE-843 High
No
No
8.1.14, 8.2.11, 9.0.5 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 223 more
#VU69582 - NULL Pointer Dereference
CVE-2022-36227
CWE-476 Low
No
No
8.1.14, 8.2.11, 9.0.5 24.11.2022 SB2022112432
SB2022112437
SB2022112438
and 77 more
#VU62641 - Exposure of sensitive information to an unauthorized actor
CVE-2022-27774
CWE-200 Medium
No
No
8.1.14, 8.2.11, 9.0.5 27.04.2022 SB2022042706
SB2022042803
SB2022042904
and 57 more
#VU62640 - Improper Authentication
CVE-2022-22576
CWE-287 Medium
No
No
8.1.14, 8.2.11, 9.0.5 27.04.2022 SB2022042706
SB2022042803
SB2022042904
and 60 more
#VU56615 - Insufficient Verification of Data Authenticity
CVE-2021-22947
CWE-345 Medium
No
No
8.1.14, 8.2.11, 9.0.5 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 43 more
#VU56613 - Cleartext Transmission of Sensitive Information
CVE-2021-22946
CWE-319 Medium
No
No
8.1.14, 8.2.11, 9.0.5 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 53 more
#VU56610 - Double Free
CVE-2021-22945
CWE-415 Low
No
No
8.1.14, 8.2.11, 9.0.5 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 20 more
#VU55149 - Use of Uninitialized Variable
CVE-2021-22925
CWE-457 Medium
No
No
8.1.14, 8.2.11, 9.0.5 21.07.2021 SB2021072108
SB2021072162
SB2021072202
and 38 more
#VU55147 - Improper Certificate Validation
CVE-2021-22926
CWE-295 Medium
No
No
8.1.14, 8.2.11, 9.0.5 21.07.2021 SB2021072108
SB2021072162
SB2021072814
and 11 more
#VU55146 - Improper Certificate Validation
CVE-2021-22924
CWE-295 Medium
No
No
8.1.14, 8.2.11, 9.0.5 21.07.2021 SB2021072108
SB2021072162
SB2021072202
and 33 more
#VU55145 - Insufficiently Protected Credentials
CVE-2021-22923
CWE-522 Medium
No
No
8.1.14, 8.2.11, 9.0.5 21.07.2021 SB2021072108
SB2021072162
SB2021072204
and 28 more
#VU51822 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2021-22890
CWE-300 Medium
No
No
8.1.14, 8.2.11, 9.0.5 31.03.2021 SB2021033111
SB2021040104
SB2021040117
and 15 more


Showing elements 61 - 80 out of 97