1.
CVE-2026-20253 (CVSS 9.8) exposes an unauthenticated PostgreSQL sidecar endpoint in Splunk Enterprise 10.0.x/10.2.x, allowing file writes that chain to RCE via lo_export; a public PoC exists.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2026-20253.