Splunk heeft diverse kwetsbaarheden aangepakt in zowel Splunk Enterprise als het Splunk Cloud Platform. De kwetsbaarheden zijn verspreid over verschillende componenten van deze platforms en variëren in ernst.

Een van de belangrijkste opgeloste problemen betreft de kwetsbaarheid met het kenmerk CVE-2026-20253, die zich bevindt in het PostgreSQL sidecar service endpoint. Deze kwetsbaarheid is als kritiek beoordeeld omdat het niet-geauthenticeerde gebruikers in staat stelt om willekeurige bestanden aan te maken of te verwijderen. Dit is mogelijk doordat authenticatiecontroles ontbreken bij dit onderdeel. Naast deze kritieke kwetsbaarheid zijn er ook andere zwakke plekken verholpen die de veiligheid van Splunk Enterprise en Splunk Cloud Platform verbeteren.