Zero-Day
Неразблокированная РСЕ в Splunk Enterprise подвергается активному нападению (CVE-2026-20253).
Неразблокированная РСЕ в Splunk Enterprise подвергается активному нападению (CVE-2026-20253).
Help Net Security··3 мин чтения
КISA добавил CVE-2026-20253, критическую, удаленно эксплуatableную уязвимость в Splunk Enterprise, в свой каталог известных эксплуatableных уязвимостей и приказал федеральным гражданским агентствам США применять манипуляции до 21 июня 2026 года. Было подтверждено, что в wild-эксплуатации также подтвердили vendor и Resecurity, которые сказали, что ее потенциал для полного компрометации системы должен заставить организации уделять приоритетное внимание patchesу и проверке систем на индикаторы компрометации, такие как: Запросы содержащие последовательности путешествия по пути (../) Параметры PostgreSQL … — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
