VYPR

Splunk Connect for Kafka

by Splunk

CVEs (4)

  • CVE-2026-76402HigAug 19, 2026
    risk 0.53cvss 8.2epss

    In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user who can reach the Kafka Connect Representational State Transfer (REST) API could configure a non-secure Hypertext Transfer Protocol (HTTP) Event Collector endpoint in Splunk Enterprise that causes the…

  • CVE-2026-76403HigAug 19, 2026
    risk 0.48cvss 7.4epss

    In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user positioned in the network path could read or alter all relevant data sent from the connector when Kerberos authentication is used with Hypertext Transfer Protocol (HTTP) Event Collector in Splunk…

  • CVE-2026-76401MedAug 19, 2026
    risk 0.38cvss 5.9epss

    In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user who can reach the Kafka Connect Representational State Transfer (REST) API could configure timestamp extraction with a crafted regular expression and matching event data to block a Kafka Connect worker…

  • CVE-2026-76400MedAug 19, 2026
    risk 0.38cvss 5.9epss

    In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user who can reach the Kafka Connect Representational State Transfer (REST) API and influence responses from a Hypertext Transfer Protocol (HTTP) Event Collector endpoint in Splunk Enterprise could cause the…