CVE-2026-20251
Ejecución remota de código mediante deserialización de datos no confiables en Splunk Secure Gateway
- Publicado
- 10 jun 2026
- Actualizado
- 11 jun 2026
- Asignación de CNA
- cisco
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En las versiones de Splunk Enterprise anteriores a 10.2.4, 10.0.7, 9.4.12 y 9.3.13, en las versiones de Splunk Cloud Platform anteriores a 10.3.2512.12, 10.2.2510.14, 10.1.2507.22 y 9.3.2411.132, y en las versiones de Splunk Secure Gateway anteriores a 3.10.6, 3.9.20 y 3.8.67, un usuario con privilegios bajos que no tenga los roles 'admin' o 'power' de Splunk podría realizar una Ejecución Remota de Código (RCE) a través de la aplicación Splunk Secure Gateway.<br><br>La Ejecución Remota de Código es posible debido a una deserialización insegura de los datos del App Key Value Store (KV Store) mediante la librería de Python 'jsonpickle', que reconstruye objetos arbitrarios de Python a partir de Notación de Objetos JavaScript (JSON) especialmente manipulada sin una validación adecuada.
Fuentes
1CVE-2026-20251 — RCE por deserialización jsonpickle en Splunk Secure Gateway (CVSS 8.8) | ReactiveZero Security Research
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.