Known vulnerabilities in Splunk Enterprise 9.2.4

Version: 9.2.4
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 133
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 9.2.4 Splunk Enterprise 9.2.4 is affected by 133 vulnerabilities: 10 high, 71 medium, 52 low Critical High Medium Low

Vulnerabilities (133)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134463 - Deserialization of Untrusted Data
CVE-2026-20251
CWE-502 Medium
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134462 - Server-Side Request Forgery (SSRF)
CVE-2026-20252
CWE-918 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134460 - Improper input validation
CVE-2026-20254
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134459 - Improper input validation
CVE-2026-20255
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134458 - Improper input validation
CVE-2026-20256
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134457 - Improper input validation
CVE-2026-20257
CWE-20 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU134456 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20258
CWE-79 Low
No
No
9.3.13, 9.4.12, 10.0.7, 10.2.4 12.06.2026 SB2026061256
#VU132089 - Improper input validation
CVE-2026-20240
CWE-20 Low
No
No
9.3.12, 9.4.11, 10.0.5, 10.2.2 21.05.2026 SB2026052156
#VU129667 - NULL Pointer Dereference
CVE-2026-27141
CWE-476 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 05.05.2026 SB2026050532
SB2026052154
SB2026070811
#VU124084 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-58190
CWE-835 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 17.03.2026 SB2026031752
SB2026031758
SB2026031759
and 4 more
#VU124083 - Resource exhaustion
CVE-2025-47911
CWE-400 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 17.03.2026 SB2026031752
SB2026031758
SB2026031759
and 4 more
#VU124035 - Protection Mechanism Failure
CVE-2025-61731
CWE-693 High
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 16.03.2026 SB2026031680
SB20260316116
SB2026032049
and 18 more
#VU124034 - Resource exhaustion
CVE-2025-61726
CWE-400 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 143 more
#VU123445 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-61732
CWE-94 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 03.03.2026 SB2026030334
SB2026030343
SB2026030375
and 25 more
#VU123129 - Improper Certificate Validation
CVE-2025-68121
CWE-295 High
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 23.02.2026 SB2026022333
SB2026030334
SB2026030343
and 116 more
#VU123116 - Uncontrolled Recursion
CVE-2026-0994
CWE-674 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 20.02.2026 SB2026022039
SB2026022040
SB2026022041
and 26 more
#VU122086 - Type confusion
CVE-2026-22796
CWE-843 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 51 more
#VU120232 - Uncontrolled Recursion
CVE-2025-68156
CWE-674 Medium
No
No
9.3.12, 9.4.11, 10.0.6, 10.2.3 22.12.2025 SB2025122249
SB2025122250
SB2025122251
and 12 more
#VU118520 - Integer overflow
CVE-2025-12818
CWE-190 Medium
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 64 more
#VU118519 - Missing Authorization
CVE-2025-12817
CWE-862 Low
No
No
9.3.11, 9.4.10, 10.0.5, 10.2.2 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 49 more


Showing elements 1 - 20 out of 133