Dans Splunk Enterprise, des utilisateurs de faible privilège pouvaient récupérer le code source d’origine de l’application Discover Splunk Observability Cloud via Splunk Web, car les bundles JavaScript de production embarquaient des source maps. Les branches affectées et versions correctives indiquées dans le candidat sont inférieures à 10.4.3, 10.2.7 et 10.0.10 respectivement ; la branche 9.4.x est indiquée comme non affectée.
Source : NVD — CVE-2026-76276
Analyse technique
Divulgation du code source de l’application via les source maps incorporées aux bundles JavaScript. Score candidat : 4.3 ; vecteur non fourni.
Impact, versions et correctif
Action recommandée
Mettre à niveau vers la version corrective correspondant à la branche utilisée ; la fiche candidate indique que 9.4.x n’est pas affectée.
Sources
Priorisation DFS : P4 · 1 source(s).