Vulnerability Details CVE-2026-20298
In Splunk Enterprise versions below 10.4.1, 10.2.5, 10.0.8, and 9.4.13, and Splunk Cloud Platform versions below 10.5.2605.0, 10.4.2604.6, 10.3.2512.15, 10.2.2510.18, and 10.1.2507.24, a low-privileged user that does not hold the 'admin' or 'power' Splunk roles could view stored credential hashes when they access the `/servicesNS/-/-/storage/passwords` REST endpoint through the `|rest` Search Processing Language (SPL) command.<br><br>The exposure happens because the `|rest` SPL command returns the `encr_password` field in the results of the `/servicesNS/-/-/storage/passwords` REST endpoint.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 14.1%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2026-20298
-
cpe:2.3:a:splunk:splunk:10.0.0
-
cpe:2.3:a:splunk:splunk:10.0.1
-
cpe:2.3:a:splunk:splunk:10.0.2
-
cpe:2.3:a:splunk:splunk:10.0.3
-
cpe:2.3:a:splunk:splunk:10.0.4
-
cpe:2.3:a:splunk:splunk:10.0.5
-
cpe:2.3:a:splunk:splunk:10.0.7
-
cpe:2.3:a:splunk:splunk:10.2.0
-
cpe:2.3:a:splunk:splunk:10.2.1
-
cpe:2.3:a:splunk:splunk:10.2.2
-
cpe:2.3:a:splunk:splunk:10.2.4
-
cpe:2.3:a:splunk:splunk:10.4.0
-
cpe:2.3:a:splunk:splunk:9.4.0
-
cpe:2.3:a:splunk:splunk:9.4.1
-
cpe:2.3:a:splunk:splunk:9.4.10
-
cpe:2.3:a:splunk:splunk:9.4.11
-
cpe:2.3:a:splunk:splunk:9.4.12
-
cpe:2.3:a:splunk:splunk:9.4.2
-
cpe:2.3:a:splunk:splunk:9.4.3
-
cpe:2.3:a:splunk:splunk:9.4.4
-
cpe:2.3:a:splunk:splunk:9.4.5
-
cpe:2.3:a:splunk:splunk:9.4.6
-
cpe:2.3:a:splunk:splunk:9.4.7
-
cpe:2.3:a:splunk:splunk:9.4.8
-
cpe:2.3:a:splunk:splunk:9.4.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.1
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.15
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.16
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.17
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.19
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.20
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.21
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.22
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.23
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.4
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.6
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.1.2507.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.13
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.14
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.15
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.16
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.17
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.3
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.4
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.5
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.7
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.2.2510.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.10
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.11
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.12
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.13
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.14
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.5
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.6
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.8
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.3.2512.9
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.4.2604
-
cpe:2.3:a:splunk:splunk_cloud_platform:10.4.2604.3