Em Splunk Connect para versões Kafka abaixo 2.2.7, um usuário não autenticado que pode alcançar a API de transferência de estado de representação (REST) do Kafka Connect e influenciar as respostas de um endpoint do coletor de eventos do protocolo de transferência de hipertexto (HTTP) no Splunk Enterprise pode fazer com que o conector tente novamente os lotes de eventos falhados até que o evento pare. A vulnerabilidade é possível porque o gerenciamento de repetições de entregas do coletor de eventos HTTP usa um padrão não limitado para lotes falhados em vez de um limite finito de repetição. Para mais informações consulte Instalar o Splunk Connect para o Kafka ( pt/ data- management/ integrate- data- with- add-ons/ splunk-connect- for- kafka/ 2.2 /install/install- splunk-connect- for- kafka), Parâmetros de ingestão de dados para Splunk Connect for Kafka ( splunk.com/ pt/ data- management/ integrate- data- with- add-ons/ splunk-connect- for- kafka/ 2.2 /overview/ data- ingestion- parameters-for- splunk-connect-for-kafka), e configurar e usar o HTTP Event Collector com arquivos de configuração ( splunk.com/ pt/ splunk- enterprise/get- data- in/get- started-with-getting- data- in/ 9.4 /get- data- with- http- event- recolector/ set- up- and- use- http- event- recolector- with- configuration- files) na documentação Splunk. Registro de aconselhamento: GHSA- hrxg- 3 jgf- 4 mh 5. Identificadores relacionados: CVE- 2026 - 76400.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 35: 07.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 35: 07.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: identificadores de fraqueza CWE- 400. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.