Actualidad ISAC

 
Alerta

Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADINGENIERíA SOCIALCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-20253, CVE-2026-20258, CVE-2026-20252, CVE-2026-20254, CVE-2026-20255, CVE-2026-20256, CVE-2026-20257

De acuerdo a la publicación titulada Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos, difundida en fecha 11/06/2026 10:59, por el medio Cybersecuritynews (Autor: Abinaya):

Múltiples vulnerabilidades altas y críticas en Splunk Enterprise podrían permitir a los atacantes ejecutar scripts maliciosos, filtrar datos confidenciales y realizar operaciones de archivos no autorizadas, según una serie de avisos de seguridad publicados el 10 de junio de 2026. La falla más grave, rastreada como CVE-2026-20253, tiene una puntuación CVSS de 9,8 y afecta a las versiones de Splunk Enterprise inferiores a 10.2.4 y 10.0.7.

Otra vulnerabilidad de alta gravedad, CVE-2026-20258 (CVSS 7.1), implica secuencias de comandos entre sitios (XSS) almacenadas en paneles de control clásicos. En esta vulnerabilidad de Splunk Enterprise, un usuario con pocos privilegios puede inyectar JavaScript malicioso en los paneles HTML del panel, que se ejecuta en el navegador de la víctima cuando este visualiza el panel. Splunk también abordó una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF), CVE-2026-20252 (CVSS 7.6), en la función de exportación de PDF de Dashboard Studio. Varias vulnerabilidades de gravedad media (CVE-2026-20254, CVE-2026-20255, CVE-2026-20256 y CVE-2026-20257) afectan a los paneles clásicos y se derivan de una validación de entrada incorrecta.

Dado el uso generalizado de Splunk en operaciones de seguridad y análisis de registros, una explotación exitosa podría otorgar a los atacantes acceso a datos operativos y de seguridad altamente confidenciales, lo que hace que estas vulnerabilidades sean particularmente críticas en entornos empresariales. La publicación “Múltiples vulnerabilidades en Splunk Enterprise permiten a los atacantes ejecutar secuencias de comandos maliciosas” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-20253CVE-2026-20258CVE-2026-20252CVE-2026-20254CVE-2026-20255CVE-2026-20256CVE-2026-20257

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de Splunk Enterprise permiten a los atacantes ejecutar scripts maliciosos
Publicado: 11/06/2026 10:59
Enlace: https://cybersecuritynews.com/multiple-splunk-enterprise-vulnerabilities
Consultado: 11/06/2026

Consultar publicación original ↗

Anterior
Siguiente