CVE-2026-20253 : RCE pré-authentifiée dans Splunk Enterprise via le service PostgreSQL Sidecar
đ Contexte Le 12 juin 2026, watchTowr Labs (Piotr Bazydlo et Yordan Ganchev) publie une analyse technique approfondie de CVE-2026-20253, une vulnĂ©rabilitĂ© critique (CVSS 9.8) affectant Splunk Enterprise et permettant une exĂ©cution de code Ă distance sans authentification prĂ©alable. đŻ VulnĂ©rabilitĂ© La faille rĂ©side dans le PostgreSQL Sidecar Service de Splunk Enterprise, un composant installĂ© et activĂ© par dĂ©faut sur les dĂ©ploiements Splunk Enterprise sur AWS (versions 10 et supĂ©rieures). Ce service expose une API HTTP interne (127.0.0.1:5435) accessible via proxy depuis lâinterface web principale de Splunk (port 8000), sans aucun contrĂŽle dâauthentification. ...