Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-76319

In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.9, and 9.4.14, a low-privileged user that does not hold the fsh_manage capability could perform Remote Code Execution through Federated Search bundle selection. This could allow for access to all relevant data and affect system integrity and availability. The vulnerability is possible because the Federated Search dispatch flow accepts caller-controlled bundle selection without enforcing the capability that manages federated providers and indexes. For more information see Security models for Federated Search for Splunk (https://help.splunk.com/en/splunk-enterprise/search/federated-search/10.4/run-federated-searches-across-other-splunk-deployments/service-accounts-and-security-for-federated-search-for-splunk/security-models-for-federated-search-for-splunk) and Define roles on the Splunk platform with capabilities (https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.4/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities) in the Splunk documentation.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 31.3%
CVSS Severity
CVSS v3 Score 8.8
Products affected by CVE-2026-76319
  • Splunk » Splunk » Version: 10.0.0
    cpe:2.3:a:splunk:splunk:10.0.0
  • Splunk » Splunk » Version: 10.0.1
    cpe:2.3:a:splunk:splunk:10.0.1
  • Splunk » Splunk » Version: 10.0.2
    cpe:2.3:a:splunk:splunk:10.0.2
  • Splunk » Splunk » Version: 10.0.3
    cpe:2.3:a:splunk:splunk:10.0.3
  • Splunk » Splunk » Version: 10.0.4
    cpe:2.3:a:splunk:splunk:10.0.4
  • Splunk » Splunk » Version: 10.0.5
    cpe:2.3:a:splunk:splunk:10.0.5
  • Splunk » Splunk » Version: 10.0.7
    cpe:2.3:a:splunk:splunk:10.0.7
  • Splunk » Splunk » Version: 10.0.8
    cpe:2.3:a:splunk:splunk:10.0.8
  • Splunk » Splunk » Version: 10.2.0
    cpe:2.3:a:splunk:splunk:10.2.0
  • Splunk » Splunk » Version: 10.2.1
    cpe:2.3:a:splunk:splunk:10.2.1
  • Splunk » Splunk » Version: 10.2.2
    cpe:2.3:a:splunk:splunk:10.2.2
  • Splunk » Splunk » Version: 10.2.4
    cpe:2.3:a:splunk:splunk:10.2.4
  • Splunk » Splunk » Version: 10.2.5
    cpe:2.3:a:splunk:splunk:10.2.5
  • Splunk » Splunk » Version: 10.4.0
    cpe:2.3:a:splunk:splunk:10.4.0
  • Splunk » Splunk » Version: 10.4.1
    cpe:2.3:a:splunk:splunk:10.4.1
  • Splunk » Splunk » Version: 9.4.0
    cpe:2.3:a:splunk:splunk:9.4.0
  • Splunk » Splunk » Version: 9.4.1
    cpe:2.3:a:splunk:splunk:9.4.1
  • Splunk » Splunk » Version: 9.4.10
    cpe:2.3:a:splunk:splunk:9.4.10
  • Splunk » Splunk » Version: 9.4.11
    cpe:2.3:a:splunk:splunk:9.4.11
  • Splunk » Splunk » Version: 9.4.12
    cpe:2.3:a:splunk:splunk:9.4.12
  • Splunk » Splunk » Version: 9.4.13
    cpe:2.3:a:splunk:splunk:9.4.13
  • Splunk » Splunk » Version: 9.4.2
    cpe:2.3:a:splunk:splunk:9.4.2
  • Splunk » Splunk » Version: 9.4.3
    cpe:2.3:a:splunk:splunk:9.4.3
  • Splunk » Splunk » Version: 9.4.4
    cpe:2.3:a:splunk:splunk:9.4.4
  • Splunk » Splunk » Version: 9.4.5
    cpe:2.3:a:splunk:splunk:9.4.5
  • Splunk » Splunk » Version: 9.4.6
    cpe:2.3:a:splunk:splunk:9.4.6
  • Splunk » Splunk » Version: 9.4.7
    cpe:2.3:a:splunk:splunk:9.4.7
  • Splunk » Splunk » Version: 9.4.8
    cpe:2.3:a:splunk:splunk:9.4.8
  • Splunk » Splunk » Version: 9.4.9
    cpe:2.3:a:splunk:splunk:9.4.9


Contact Us

Shodan ® - All rights reserved