Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise contains a missing authentication for critical function vulnerability which could allow an unauthenticated user to create or truncate arbitrary files through a PostgreSQL sidecar service endpoint.

Published 10 Jun 2026Updated 23 Jul 202611 sources
CVSS 9.8 ✓ VERIFIED REFERENCE△ CISA KEV

Source timeline

Discovered through CISA Known Exploited VulnerabilitiesView source ↗
CVE record published by NVDView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗