CISA Known Exploited Vulnerabilities
CVE-2026-20253:Splunk Enterprise 关键功能缺失身份验证漏洞
Splunk Enterprise 存在关键功能缺失身份验证的漏洞,未经身份验证的用户可通过 PostgreSQL sidecar 服务端点创建或截断任意文件。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先安排安全更新》(见备注中的链接)指引及 CISA《取证排查要求》(见备注中的链接)。针对云服务遵循适用的 BOD 26-04 指引,若无法实施缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。 截止日期:2026-06-21