Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos, difundida en fecha 11/06/2026 10:59, por el medio Cybersecuritynews (Autor: Abinaya):
Múltiples vulnerabilidades altas y críticas en Splunk Enterprise podrían permitir a los atacantes ejecutar scripts maliciosos, filtrar datos confidenciales y realizar operaciones de archivos no autorizadas, según una serie de avisos de seguridad publicados el 10 de junio de 2026. La falla más grave, rastreada como CVE-2026-20253, tiene una puntuación CVSS de 9,8 y afecta a las versiones de Splunk Enterprise inferiores a 10.2.4 y 10.0.7.
Otra vulnerabilidad de alta gravedad, CVE-2026-20258 (CVSS 7.1), implica secuencias de comandos entre sitios (XSS) almacenadas en paneles de control clásicos. En esta vulnerabilidad de Splunk Enterprise, un usuario con pocos privilegios puede inyectar JavaScript malicioso en los paneles HTML del panel, que se ejecuta en el navegador de la víctima cuando este visualiza el panel. Splunk también abordó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF), CVE-2026-20252 (CVSS 7.6), en la función de exportación de PDF de Dashboard Studio. Varias vulnerabilidades de gravedad media (CVE-2026-20254, CVE-2026-20255, CVE-2026-20256 y CVE-2026-20257) afectan a los paneles clásicos y se derivan de una validación de entrada incorrecta.
Dado el uso generalizado de Splunk en operaciones de seguridad y análisis de registros, una explotación exitosa podría otorgar a los atacantes acceso a datos operativos y de seguridad altamente confidenciales, lo que hace que estas vulnerabilidades sean particularmente críticas en entornos empresariales. La publicación “Múltiples vulnerabilidades en Splunk Enterprise permiten a los atacantes ejecutar secuencias de comandos maliciosas” apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos |
| Publicado: | 11/06/2026 10:59 |
| Enlace: | https://cybersecuritynews.com/multiple-splunk-enterprise-vulnerabilities |
| Consultado: | 11/06/2026 |