Vulnerabilidades en useplunk
5 resultadosAnálisis Vexday
Splunk apresenta um portfólio contido com 5 vulnerabilidades conhecidas, duas delas críticas, sem registro de exploração ativa no momento. A fraqueza dominante é injeção de script (CWE-79), típica de plataformas web; o risco recente é moderado com 2 vulnerabilidades divulgadas nos últimos 90 dias, recomendando atenção à cadência de patches mas sem pressão imediata de incidente.
CVE-2026-32096CRITICALPlunk has SSRF via unvalidated AWS SNS SubscriptionConfirmation in POST /webhooks/snsEPSS 0.3%CVE-2026-34975HIGHPlunk has a CRLF Email Header Injection in raw MIME message construction allows authenticated API user to inject arbitrary email headersEPSS 0.2%CVE-2026-42192MEDIUMPlunk: Stored XSS in campaign viewEPSS 0.2%CVE-2026-32095MEDIUMPlunk has Stored Cross-Site Scripting (XSS) via SVG File UploadEPSS 0.1%CVE-2026-42193CRITICALPlunk: SNS webhook forgeryEPSS 0.1%