Missing Authorization in Splunk Security Orchestration, Automation and Response (SOAR) - CVE-2026-76368
Published: August 20, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to missing authorization in Playbook History when returning playbook revision metadata without checking repository permissions. A remote privileged user can view unauthorized playbook repository metadata to disclose sensitive information.