Vulnerability Details CVE-2026-20296
In Splunk Enterprise versions below 10.4.1, 10.2.5, 10.0.8, and 9.4.13, and Splunk Cloud Platform versions below 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18, and 10.1.2507.24, an attacker could trick a user that holds a role with the `list_deployment_server` capability into running arbitrary Search Processing Language (SPL) searches on their behalf as `splunk-system-user`, allowing for access to stored credentials and indexed data.<br><br>The vulnerability is possible because Deployment Server endpoints in Splunk Web do not validate Cross-Site Request Forgery (CSRF) tokens on GET requests, and caller-supplied input is not correctly neutralized before it is placed into an SPL search.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 13.9%
CVSS Severity
CVSS v3 Score 8.3
Products affected by CVE-2026-20296
-
cpe:2.3:a:splunk:splunk:10.0.0
-
cpe:2.3:a:splunk:splunk:10.0.1
-
cpe:2.3:a:splunk:splunk:10.0.2
-
cpe:2.3:a:splunk:splunk:10.0.3
-
cpe:2.3:a:splunk:splunk:10.0.4
-
cpe:2.3:a:splunk:splunk:10.0.5
-
cpe:2.3:a:splunk:splunk:10.0.7
-
cpe:2.3:a:splunk:splunk:10.2.0
-
cpe:2.3:a:splunk:splunk:10.2.1
-
cpe:2.3:a:splunk:splunk:10.2.2
-
cpe:2.3:a:splunk:splunk:10.2.4
-
cpe:2.3:a:splunk:splunk:10.4.0
-
cpe:2.3:a:splunk:splunk:9.4.0
-
cpe:2.3:a:splunk:splunk:9.4.1
-
cpe:2.3:a:splunk:splunk:9.4.10
-
cpe:2.3:a:splunk:splunk:9.4.11
-
cpe:2.3:a:splunk:splunk:9.4.12
-
cpe:2.3:a:splunk:splunk:9.4.2
-
cpe:2.3:a:splunk:splunk:9.4.3
-
cpe:2.3:a:splunk:splunk:9.4.4
-
cpe:2.3:a:splunk:splunk:9.4.5
-
cpe:2.3:a:splunk:splunk:9.4.6
-
cpe:2.3:a:splunk:splunk:9.4.7
-
cpe:2.3:a:splunk:splunk:9.4.8
-
cpe:2.3:a:splunk:splunk:9.4.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.1
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.15
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.16
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.17
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.19
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.20
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.21
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.22
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.23
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.4
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.6
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.13
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.14
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.15
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.16
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.17
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.3
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.4
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.5
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.7
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.13
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.14
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.15
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.5
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.6
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.4.2604
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.4.2604.3