Incorrect permission assignment for critical resource in Splunk Enterprise Security (ES) - CVE-2026-76388
Published: August 20, 2026
Vulnerability details
The vulnerability allows a remote user to access sensitive data and modify system integrity through scheduled searches running with administrator permissions.
The vulnerability exists due to incorrect permission assignment in UEBA search macros when scheduled searches use administrator permissions. A remote user can modify UEBA search macros to access sensitive data and modify system integrity through scheduled searches running with administrator permissions.
Exploitation requires the ess_analyst role.