logo

Critical Vulnerabilities Discovered in Splunk AI Toolkit

ID: f70627cb-3798-5095-a360-7040f42b5c98

STIX ID: report--f70627cb-3798-5095-a360-7040f42b5c98

Feed Name: ThreatCluster

Threat Score
70/100

Date Published: 2026-06-18

Date Updated: 2026-06-18

...
...

## Executive Summary Two vulnerabilities were identified in Splunk AI Toolkit (versions prior to 5.7.4): CVE-2026-20265 (Medium, 4.3) enables low-privileged users to exfiltrate data via HTTP due to an insecure default domain allowlist, and CVE-2026-20264 (Critical, 9.1) allows admin users to execute arbitrary OS commands via unsafe shell execution patterns; Splunk advises upgrading to 5.7.4 or uninstalling the toolkit immediately.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.