Navegación

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

fuente: https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar operaciones de archivos sin autenticación e incluso la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-20253, tiene una puntuación de 9,8 en el sistema de calificación CVSS.

"En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar de forma arbitraria

Últimas noticias

04 DE SEPTIEMBRE, 2026

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec...

Leer artículo
04 DE SEPTIEMBRE, 2026

Microsoft Teams añadirá protección mediante código QR a la mensajería de Teams.

Microsoft Teams se prepara para introducir nuevos controles de protección de códigos QR diseñados para reducir los riesgos de phishing y fraude en los chats con...

Leer artículo
04 DE SEPTIEMBRE, 2026

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelo...

Leer artículo