[TLP:CLEAR] Splunk AI Toolkit opravuje 2 zranitelnosti

Splunk verzí 5.7.4 opravuje 2 zranitelnosti v produktu Splunk AI Toolkit [1].

Splunk AI Toolkit - OS command injection (CVE-2026-20266)
CVSS 9.1 (Critical)

Autentizovanému vzdálenému útočníkovi s administrátorskými oprávněními je kvůli nebezpečnému zpracování parametrů v nástroji btool umožněno spustit libovolné příkazy operačního systému [1].

Zranitelnost se nachází v produktu Splunk AI Toolkit ve verzích >=5.7 AND <5.7.4.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 6. 2026.

Splunk AI Toolkit - SSRF (CVE-2026-20265)
CVSS 4.3 (Medium)

Autentizovanému vzdálenému útočníkovi s nízkými oprávněními je kvůli nedostatečnému omezení odchozích požadavků umožněno vykonat útok SSRF a získat citlivé informace [2].

Zranitelnost se nachází v produktu Splunk AI Toolkit ve verzích >=5.7 AND <5.7.4.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 17. 6. 2026.


Za CESNET-CERTS Michaela Jarošová dne 18. 6. 2026.

CESNET-CERTS Logo