Cross-site scripting in Splunk Enterprise - CVE-2026-76318
Published: August 20, 2026
Vulnerability details
The vulnerability allows a remote user to execute unauthorized JavaScript in another user's browser.
The vulnerability exists due to cross-site scripting in Splunk Web alert trigger condition markup when rendering alert threshold values. A remote user can store a malicious script in an alert trigger condition field and trick another user into opening a crafted link to execute it.
Exploitation requires the schedule_search capability.