Em versões Splunk Enterprise abaixo 10.4.2 e 10.2.6, um usuário que não detém os papéis "admin" ou "power" Splunk pode excluir a versão de Splunk Processing Language 2 (SPL) 2 ) módulos pertencentes a outros usuários através da interface do orquestrador de gestão de dados. A vulnerabilidade não afeta as versões Splunk Enterprise abaixo 10.2. A autorização do nível de objeto quebrado é possível porque o orquestrador de gestão de dados não verifica que o usuário requerente possui os recursos alvo antes de excluir os módulos. Para mais informações consulte Gerenciar SPL 2 - apps baseados ( pt/splunk-enterprise/administrator/admin-manual/ 10.4 / encontrar- splunk- apps/manage- spl 2 - based- apps) na documentação Splunk. Registro de aconselhamento: GHSA- 826 f- fgv 2 - 26 mm. Identificadores relacionados: CVE- 2026 - 76263.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 34: 55.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 34: 55.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.