CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] Splunk SOAR: Multiple vulnerabilities

highCVE-2025-13465CVE-2025-13473CVE-2025-14550CVE-2025-15599CVE-2025-53859CVE-2025-6545
An attacker can exploit multiple vulnerabilities in Splunk SOAR to bypass security measures, disclose information, manipulate files, perform SQL injection attacks, perform cross-site scripting attacks, and execute arbitrary code.

CSIRTS triage

What
Multiple vulnerabilities in Splunk SOAR enable attackers to bypass security, disclose information, manipulate files, perform SQL injection and cross-site scripting, and execute arbitrary code.
Who is affected
All Splunk SOAR deployments are affected.
Urgency
High severity; multiple critical attack classes including RCE and auth bypass warrant immediate action.
Action
Update Splunk SOAR to the latest patched version immediately.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch Splunk SOAR

Get an email when a new Splunk SOAR advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-20
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2933

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2025-13465coverage & exploitation statusNVD · CVE.org
CVE-2025-13473coverage & exploitation statusNVD · CVE.org
CVE-2025-14550coverage & exploitation statusNVD · CVE.org
CVE-2025-15599coverage & exploitation statusNVD · CVE.org
CVE-2025-53859coverage & exploitation statusNVD · CVE.org
CVE-2025-6545coverage & exploitation statusNVD · CVE.org
CVE-2025-6547coverage & exploitation statusNVD · CVE.org
CVE-2025-66221coverage & exploitation statusNVD · CVE.org
CVE-2025-67724coverage & exploitation statusNVD · CVE.org
CVE-2025-67725coverage & exploitation statusNVD · CVE.org
CVE-2025-67726coverage & exploitation statusNVD · CVE.org
CVE-2025-68428coverage & exploitation statusNVD · CVE.org
CVE-2025-69873coverage & exploitation statusNVD · CVE.org
CVE-2026-0540coverage & exploitation statusNVD · CVE.org
CVE-2026-1207coverage & exploitation statusNVD · CVE.org
CVE-2026-1285coverage & exploitation statusNVD · CVE.org
CVE-2026-1287coverage & exploitation statusNVD · CVE.org
CVE-2026-1312coverage & exploitation statusNVD · CVE.org
CVE-2026-1642coverage & exploitation statusNVD · CVE.org
CVE-2026-2004coverage & exploitation statusNVD · CVE.org
CVE-2026-2005coverage & exploitation statusNVD · CVE.org
CVE-2026-2006coverage & exploitation statusNVD · CVE.org
CVE-2026-21226coverage & exploitation statusNVD · CVE.org
CVE-2026-21860coverage & exploitation statusNVD · CVE.org
CVE-2026-22702coverage & exploitation statusNVD · CVE.org
CVE-2026-22815coverage & exploitation statusNVD · CVE.org
CVE-2026-2391coverage & exploitation statusNVD · CVE.org
CVE-2026-24001coverage & exploitation statusNVD · CVE.org
CVE-2026-24040coverage & exploitation statusNVD · CVE.org
CVE-2026-24043coverage & exploitation statusNVD · CVE.org
CVE-2026-24133coverage & exploitation statusNVD · CVE.org
CVE-2026-24737coverage & exploitation statusNVD · CVE.org
CVE-2026-25535coverage & exploitation statusNVD · CVE.org
CVE-2026-25673coverage & exploitation statusNVD · CVE.org
CVE-2026-25674coverage & exploitation statusNVD · CVE.org
CVE-2026-25755coverage & exploitation statusNVD · CVE.org
CVE-2026-25940coverage & exploitation statusNVD · CVE.org
CVE-2026-26007coverage & exploitation statusNVD · CVE.org
CVE-2026-26996coverage & exploitation statusNVD · CVE.org
CVE-2026-27199coverage & exploitation statusNVD · CVE.org
CVE-2026-2739coverage & exploitation statusNVD · CVE.org
CVE-2026-27651coverage & exploitation statusNVD · CVE.org
CVE-2026-27654coverage & exploitation statusNVD · CVE.org
CVE-2026-27784coverage & exploitation statusNVD · CVE.org
CVE-2026-27959coverage & exploitation statusNVD · CVE.org
CVE-2026-28277coverage & exploitation statusNVD · CVE.org
CVE-2026-28684coverage & exploitation statusNVD · CVE.org
CVE-2026-28753coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Splunk SOAR

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories