Splunk Enterprise unter Beschuss: Unauthentifizierte RCE-Lücke CVE-2026-20253 wird aktiv ausgenutzt
Eine kritische Schwachstelle in Splunk Enterprise (CVE-2026-20253, CVSS 9.8) erlaubt Codeausführung ohne Anmeldung. CISA setzt eine Patch-Frist bis zum 21. Juni. Was Admins jetzt tun müssen.