Grave Vulnerabilidad en Splunk Enterprise Permite Ejecución de Código Sin Autenticación

Una falla significativa en Splunk Enterprise podría permitir a los atacantes ejecutar código sin necesidad de autenticación, lo que lleva a actualizaciones de seguridad urgentes.

3 min readCiberseguridad

Splunk ha lanzado actualizaciones de seguridad críticas para abordar una grave vulnerabilidad en su software Enterprise, que podría ser explotada para realizar operaciones de archivos no autenticadas e incluso ejecución remota de código. Esta vulnerabilidad, rastreada como CVE-2026-20253, tiene una calificación de 9.8 en el sistema de puntuación CVSS. Las versiones de Splunk Enterprise anteriores a 10.2.4 y 10.0.7 están afectadas, permitiendo a un usuario no autenticado crear o truncar archivos arbitrarios. Se aconseja encarecidamente a las organizaciones que utilizan estas versiones afectadas que apliquen las actualizaciones necesarias de inmediato para proteger sus sistemas contra posibles explotaciones. Las implicaciones de esta vulnerabilidad son significativas, ya que podrían conducir a un acceso no autorizado y control sobre datos y operaciones sensibles dentro de los sistemas afectados. Se insta a los usuarios a revisar sus versiones de software actuales e implementar las actualizaciones para mitigar cualquier riesgo asociado.

Ciberseguridad