Splunk heeft verschillende kwetsbaarheden opgelost in Splunk Enterprise, specifiek in versies ouder dan 10.4.2, 10.2.6, 10.0.9 en 9.4.14. Deze kwetsbaarheden betroffen onder meer onvoldoende handhaving van authenticatie- en autorisatiecontroles binnen de REST API's. Hierdoor konden onbevoegde gebruikers toegang krijgen tot gevoelige gegevens en configuraties, en mogelijk willekeurige SPL-commando's uitvoeren met verhoogde privileges.

Naast deze problemen zijn er ook meerdere kwetsbaarheden gerapporteerd die Cross-Site scripting (XSS) mogelijk maakten. De combinatie van deze kwetsbaarheden kan leiden tot ernstige beveiligingsrisico's binnen omgevingen die gebruikmaken van de getroffen Splunk Enterprise versies.