{"id":1182,"date":"2026-06-20T08:51:18","date_gmt":"2026-06-20T11:51:18","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/"},"modified":"2026-06-20T08:51:18","modified_gmt":"2026-06-20T11:51:18","slug":"cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/","title":{"rendered":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Neste s\u00e1bado, 20 de junho de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo com a confirma\u00e7\u00e3o de explora\u00e7\u00e3o ativa da vulnerabilidade <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> no Splunk Enterprise. Esta falha, classificada com severidade alta e catalogada como zero-day, representa um dos riscos mais significativos para a infraestrutura corporativa global neste momento. A CISA adicionou a vulnerabilidade ao seu cat\u00e1logo KEV (Known Exploited Vulnerabilities) com prazo de remedia\u00e7\u00e3o urgente, sinalizando que atores de amea\u00e7a j\u00e1 est\u00e3o se aproveitando da brecha para comprometer ambientes em produ\u00e7\u00e3o.<\/p>\n<p>O cen\u00e1rio \u00e9 particularmente grave porque o Splunk Enterprise \u00e9 uma plataforma central de observabilidade e SIEM (Security Information and Event Management) utilizada por milhares de organiza\u00e7\u00f5es para monitorar sua seguran\u00e7a. Uma vulnerabilidade que permite a um invasor n\u00e3o autenticado criar ou truncar arquivos arbitr\u00e1rios atrav\u00e9s de um endpoint do servi\u00e7o sidecar do PostgreSQL subverte completamente a cadeia de confian\u00e7a do sistema. Quando o pr\u00f3prio guardi\u00e3o \u00e9 comprometido, toda a estrat\u00e9gia de detec\u00e7\u00e3o e resposta a incidentes fica cega.<\/p>\n<p>O alerta de <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> chega em um momento em que as equipes de seguran\u00e7a j\u00e1 est\u00e3o sobrecarregadas com um volume recorde de patches cr\u00edticos. A Oracle liberou 245 patches de seguran\u00e7a de alta prioridade este m\u00eas, a Atlassian e a pr\u00f3pria Splunk divulgaram corre\u00e7\u00f5es para vulnerabilidades severas, e o cen\u00e1rio de amea\u00e7as continua se sofisticando com grupos como o Icarus expandindo suas v\u00edtimas e o ransomware Gentlemen RaaS utilizando frameworks avan\u00e7ados de evas\u00e3o de EDR. Em meio a esse turbilh\u00e3o, a CVE-2026-20253 se destaca por j\u00e1 estar sendo explorada ativamente, o que elimina qualquer janela de planejamento para as organiza\u00e7\u00f5es afetadas.<\/p>\n<p>Na JRT Technology Solutions, nosso SOC implementou monitoramento refor\u00e7ado para todos os clientes que utilizam Splunk Enterprise, e nossa equipe de gest\u00e3o de vulnerabilidades j\u00e1 est\u00e1 executando varreduras direcionadas para identificar inst\u00e2ncias expostas. Nossa recomenda\u00e7\u00e3o \u00e9 clara: esta corre\u00e7\u00e3o precisa ser aplicada nas pr\u00f3ximas horas, n\u00e3o nos pr\u00f3ximos dias. Vamos dissecar tecnicamente esta vulnerabilidade, entender o vetor de ataque e apresentar um plano de a\u00e7\u00e3o imediato para proteger seus ambientes.<\/p>\n<h3>O que \u00e9 a CVE-2026-20253<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-20253<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.2 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network \u2014 Acesso remoto via endpoint sidecar PostgreSQL<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Splunk Enterprise 9.0.x, 9.1.x, 9.2.x, 9.3.x (anteriores ao patch)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-306 \u2014 Missing Authentication for Critical Function<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">20\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Splunk Enterprise 9.0.11, 9.1.5, 9.2.3, 9.3.1<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa uma falha de autentica\u00e7\u00e3o ausente para fun\u00e7\u00e3o cr\u00edtica no Splunk Enterprise. Em termos simples, existe um endpoint no servi\u00e7o sidecar do PostgreSQL que deveria exigir autentica\u00e7\u00e3o pr\u00e9via para ser acessado, mas essa verifica\u00e7\u00e3o simplesmente n\u00e3o existe. Isso significa que qualquer pessoa com acesso de rede \u00e0 inst\u00e2ncia pode chamar essa fun\u00e7\u00e3o diretamente, sem apresentar credenciais, tokens ou qualquer forma de identifica\u00e7\u00e3o. O endpoint permite opera\u00e7\u00f5es de cria\u00e7\u00e3o e truncamento de arquivos arbitr\u00e1rios no sistema de arquivos do servidor, o que abre um leque extremamente perigoso de possibilidades para um invasor.<\/p>\n<p>O sidecar do PostgreSQL no Splunk Enterprise \u00e9 um componente auxiliar que gerencia a comunica\u00e7\u00e3o e o estado do banco de dados interno da plataforma. Normalmente, esse servi\u00e7o opera nos bastidores, acess\u00edvel apenas atrav\u00e9s dos canais autenticados da aplica\u00e7\u00e3o principal. Entretanto, a falha exp\u00f5e um endpoint espec\u00edfico que aceita requisi\u00e7\u00f5es n\u00e3o autenticadas, permitindo que um ator externo manipule arquivos diretamente, seja para injetar c\u00f3digo malicioso, corromper dados de configura\u00e7\u00e3o ou criar arquivos que escalem privil\u00e9gios dentro do sistema.<\/p>\n<p>O CWE-306 \u00e9 uma categoria particularmente perigosa porque explora n\u00e3o uma falha de implementa\u00e7\u00e3o complexa, mas uma omiss\u00e3o fundamental de controle de acesso. Quando uma fun\u00e7\u00e3o cr\u00edtica \u00e9 exposta sem autentica\u00e7\u00e3o, a superf\u00edcie de ataque se expande drasticamente, e a barreira de entrada para explora\u00e7\u00e3o \u00e9 reduzida a praticamente zero. Qualquer scanner de rede automatizado ou bot de reconhecimento pode identificar e explorar este endpoint em quest\u00e3o de segundos ap\u00f3s a descoberta da inst\u00e2ncia vulner\u00e1vel.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da Falha<\/h3>\n<p>Para entender a gravidade desta vulnerabilidade, \u00e9 necess\u00e1rio mergulhar na arquitetura interna do Splunk Enterprise quando configurado com PostgreSQL como banco de dados de backend. O sidecar service atua como um proxy de gerenciamento entre o Splunk e a inst\u00e2ncia PostgreSQL, facilitando opera\u00e7\u00f5es como inicializa\u00e7\u00e3o, backup, replica\u00e7\u00e3o e manuten\u00e7\u00e3o. Normalmente, todas as chamadas a este sidecar s\u00e3o intermediadas pelo Splunk Web ou pelos componentes de busca, que exigem autentica\u00e7\u00e3o via token ou sess\u00e3o estabelecida.<\/p>\n<p>A falha reside em um endpoint REST espec\u00edfico do sidecar que, por design inadequado, n\u00e3o implementa nenhum mecanismo de verifica\u00e7\u00e3o de identidade. O endpoint aceita requisi\u00e7\u00f5es POST e PUT com par\u00e2metros que especificam caminhos de arquivo e conte\u00fado. Como o sidecar opera com as mesmas permiss\u00f5es do processo Splunk \u2014 que frequentemente \u00e9 executado com privil\u00e9gios elevados para acessar logs e arquivos de sistema \u2014 as opera\u00e7\u00f5es de arquivo s\u00e3o executadas com o contexto de seguran\u00e7a do pr\u00f3prio servi\u00e7o.<\/p>\n<p>Do ponto de vista t\u00e9cnico, a vulnerabilidade se manifesta em tr\u00eas camadas sobrepostas de exposi\u00e7\u00e3o:<\/p>\n<ol>\n<li><strong>Camada de rede:<\/strong> O endpoint sidecar \u00e9 vinculado a todas as interfaces de rede por padr\u00e3o (0.0.0.0), aceitando conex\u00f5es de qualquer origem que tenha rota TCP para a porta configurada (geralmente 8191 ou configura\u00e7\u00e3o personalizada).<\/li>\n<li><strong>Camada de aplica\u00e7\u00e3o:<\/strong> N\u00e3o h\u00e1 valida\u00e7\u00e3o de cabe\u00e7alhos HTTP, tokens JWT, cookies de sess\u00e3o ou certificados de cliente. Uma requisi\u00e7\u00e3o simples com corpo JSON ou multipart \u00e9 processada integralmente.<\/li>\n<li><strong>Camada de sistema de arquivos:<\/strong> O path traversal \u00e9 aceito, permitindo que o invasor especifique caminhos fora do diret\u00f3rio de dados do PostgreSQL, potencialmente alcan\u00e7ando diret\u00f3rios de configura\u00e7\u00e3o do Splunk, bin\u00e1rios, scripts de inicializa\u00e7\u00e3o ou at\u00e9 mesmo arquivos do sistema operacional.<\/li>\n<\/ol>\n<p>O resultado \u00e9 uma vulnerabilidade que combina falha de autentica\u00e7\u00e3o com capacidade de manipula\u00e7\u00e3o arbitr\u00e1ria de arquivos, um coquetel que raramente fica sem explora\u00e7\u00e3o ativa por mais de algumas horas ap\u00f3s a divulga\u00e7\u00e3o p\u00fablica. A complexidade de ataque \u00e9 baixa, n\u00e3o requer intera\u00e7\u00e3o do usu\u00e1rio e o impacto na integridade e confidencialidade \u00e9 avaliado como alto pelo CVSS 3.1, resultando no score de 8.2.<\/p>\n<p>Aprofundando o aspecto do sidecar: este componente foi introduzido para melhorar a resili\u00eancia do Splunk em ambientes de alta disponibilidade, gerenciando failovers e consist\u00eancia de dados. Por\u00e9m, a pressa em entregar funcionalidades de clustering resultou em um endpoint de manuten\u00e7\u00e3o que escapou ao ciclo normal de revis\u00e3o de seguran\u00e7a. Esta \u00e9 a cl\u00e1ssica hist\u00f3ria de d\u00e9bito t\u00e9cnico se transformando em incidente de seguran\u00e7a: uma API interna que &#8220;ningu\u00e9m de fora usaria&#8221; se torna o vetor prim\u00e1rio de comprometimento da infraestrutura.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-20253<\/h3>\n<p>A <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> afeta um espectro significativo de vers\u00f5es do Splunk Enterprise, abrangendo as branches mais utilizadas em ambientes corporativos. \u00c9 crucial verificar n\u00e3o apenas a vers\u00e3o principal, mas tamb\u00e9m a configura\u00e7\u00e3o do sidecar PostgreSQL, pois inst\u00e2ncias que utilizam o banco de dados padr\u00e3o (embedded) podem ter o componente presente mas n\u00e3o ativo por padr\u00e3o \u2014 o que n\u00e3o elimina o risco se a funcionalidade for habilitada posteriormente.<\/p>\n<p>Lista de vers\u00f5es comprovadamente vulner\u00e1veis:<\/p>\n<ul>\n<li><strong>Splunk Enterprise 9.0.0 at\u00e9 9.0.10<\/strong> \u2014 Branch est\u00e1vel LTS (Long Term Support), amplamente adotada em setores regulados como financeiro e sa\u00fade. \ud83d\udd34 Cr\u00edtico<\/li>\n<li><strong>Splunk Enterprise 9.1.0 at\u00e9 9.1.4<\/strong> \u2014 Branch de funcionalidades com suporte a novos recursos de machine learning e AIOps. \ud83d\udd34 Cr\u00edtico<\/li>\n<li><strong>Splunk Enterprise 9.2.0 at\u00e9 9.2.2<\/strong> \u2014 Branch mais recente com integra\u00e7\u00f5es cloud-native e observabilidade avan\u00e7ada. \ud83d\udfe0 Alto<\/li>\n<li><strong>Splunk Enterprise 9.3.0 (release inicial)<\/strong> \u2014 Preview build distribu\u00edda para early adopters e clientes do programa beta. \ud83d\udfe0 Alto<\/li>\n<li><strong>Splunk Cloud Platform<\/strong> \u2014 Ambientes cloud gerenciados pela Splunk Inc. est\u00e3o sendo patchados diretamente pela equipe do fornecedor; clientes devem verificar o status no Splunk Trust Portal. \ud83d\udfe1 M\u00e9dio (mitiga\u00e7\u00e3o parcial pelo fornecedor)<\/li>\n<\/ul>\n<p>\u00c9 importante salientar que vers\u00f5es EOL (End of Life) como Splunk 8.x n\u00e3o est\u00e3o oficialmente na lista de afetadas, mas TODAS as vers\u00f5es com o sidecar PostgreSQL habilitado devem ser auditadas, independentemente da branch. A Splunk Inc. confirmou que a raiz da vulnerabilidade est\u00e1 presente desde a primeira implementa\u00e7\u00e3o do sidecar, e as corre\u00e7\u00f5es foram backportadas apenas para as vers\u00f5es suportadas.<\/p>\n<p>Se sua organiza\u00e7\u00e3o executa Splunk Enterprise em modo clustered com busca distribu\u00edda, o risco \u00e9 amplificado. Cada node de busca com acesso de rede aos indexers pode se tornar um piv\u00f4 de ataque, permitindo movimento lateral para camadas mais profundas da infraestrutura de logging e, por consequ\u00eancia, a todos os sistemas que enviam eventos para esses indexers.<\/p>\n<h3>Como o Ataque Funciona \u2014 Cen\u00e1rio de Explora\u00e7\u00e3o<\/h3>\n<p>Compreender o vetor de ataque da <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 essencial para que as equipes de seguran\u00e7a possam configurar detec\u00e7\u00f5es comportamentais enquanto o patch n\u00e3o \u00e9 aplicado. O cen\u00e1rio de explora\u00e7\u00e3o \u00e9 alarmantemente simples e pode ser executado com ferramentas b\u00e1sicas como curl, wget ou qualquer script Python rudimentar, o que explica por que a explora\u00e7\u00e3o ativa foi detectada t\u00e3o rapidamente.<\/p>\n<p>O ataque conceitual se desdobra nas seguintes etapas:<\/p>\n<ol>\n<li><strong>Descoberta:<\/strong> O invasor realiza um scan de rede nas portas t\u00edpicas do sidecar PostgreSQL (8191\/TCP ou portas alternativas comuns). Alternativamente, servi\u00e7os como Shodan e Censys j\u00e1 possuem fingerprints para este servi\u00e7o, e consultas automatizadas revelam milhares de inst\u00e2ncias expostas na Internet. Em ambientes internos, um invasor que j\u00e1 comprometeu um endpoint na rede pode realizar descoberta lateral.<\/li>\n<li><strong>Verifica\u00e7\u00e3o de vulnerabilidade:<\/strong> Uma requisi\u00e7\u00e3o simples \u00e9 enviada ao endpoint desprotegido. Como n\u00e3o h\u00e1 autentica\u00e7\u00e3o, o pr\u00f3prio c\u00f3digo de resposta HTTP 200 ou 201 confirma que o alvo \u00e9 vulner\u00e1vel. Nenhum exploit kit complexo \u00e9 necess\u00e1rio \u2014 a falha \u00e9 direta e determin\u00edstica.<\/li>\n<li><strong>Cria\u00e7\u00e3o de arquivo malicioso:<\/strong> O invasor envia um payload que cria um arquivo no diret\u00f3rio de aplicativos do Splunk, tipicamente em <code>$SPLUNK_HOME\/etc\/apps\/<\/code> ou <code>$SPLUNK_HOME\/bin\/scripts\/<\/code>. Este arquivo pode ser um script Python, um m\u00f3dulo de entrada personalizado ou um arquivo de configura\u00e7\u00e3o que altera o comportamento do Splunk.<\/li>\n<li><strong>Persist\u00eancia e execu\u00e7\u00e3o:<\/strong> Dependendo do tipo de arquivo criado, a execu\u00e7\u00e3o pode ser imediata (gatilhos de hot reload do Splunk detectam novos arquivos de configura\u00e7\u00e3o) ou agendada (scripts colocados em diret\u00f3rios de inicializa\u00e7\u00e3o s\u00e3o executados no pr\u00f3ximo restart do servi\u00e7o).<\/li>\n<li><strong>Escalonamento e movimento lateral:<\/strong> Com c\u00f3digo arbitr\u00e1rio sendo executado no contexto do processo Splunk, o invasor estabelece um shell reverso, extrai credenciais armazenadas em configura\u00e7\u00f5es do Splunk (tokens de API, strings de conex\u00e3o de banco de dados, chaves de servi\u00e7o cloud) e inicia movimento lateral para outros sistemas que enviam logs para aquela inst\u00e2ncia.<\/li>\n<\/ol>\n<p>Uma varia\u00e7\u00e3o particularmente perigosa deste ataque envolve o truncamento de arquivos existentes. Ao truncar arquivos de configura\u00e7\u00e3o cr\u00edticos ou at\u00e9 mesmo arquivos de \u00edndice do PostgreSQL, o invasor pode causar nega\u00e7\u00e3o de servi\u00e7o no Splunk, cegando a equipe de seguran\u00e7a exatamente quando mais precisam de visibilidade. Esta t\u00e9cnica de &#8220;anti-forense ativa&#8221; \u00e9 frequentemente utilizada por grupos de ransomware antes de iniciar a cifragem de dados, garantindo que os alertas do SIEM n\u00e3o sejam gerados ou fiquem corrompidos.<\/p>\n<p>Os relat\u00f3rios iniciais de intelig\u00eancia de amea\u00e7as sugerem que a explora\u00e7\u00e3o ativa est\u00e1 sendo conduzida por pelo menos dois grupos distintos: um focado em espionagem industrial, visando inst\u00e2ncias de Splunk em empresas de tecnologia e manufatura avan\u00e7ada, e outro com motiva\u00e7\u00e3o financeira, utilizando o acesso ao Splunk para mapear infraestruturas antes de ataques de ransomware.<\/p>\n<h3>Impacto Real para Empresas \u2014 Muito Al\u00e9m do Patch<\/h3>\n<p>O impacto da <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> transcende a simples corre\u00e7\u00e3o t\u00e9cnica e adentra o territ\u00f3rio da continuidade de neg\u00f3cios, compliance regulat\u00f3rio e responsabilidade civil. Empresas que negligenciarem esta corre\u00e7\u00e3o est\u00e3o se expondo a consequ\u00eancias que podem paralisar opera\u00e7\u00f5es e gerar passivos jur\u00eddicos significativos. Vamos detalhar as dimens\u00f5es do impacto.<\/p>\n<p><strong>Comprometimento da Cadeia de Confian\u00e7a do SIEM:<\/strong> O Splunk \u00e9, para muitas organiza\u00e7\u00f5es, o reposit\u00f3rio central de todos os eventos de seguran\u00e7a. Se um invasor consegue manipular arquivos dentro do Splunk, ele pode suprimir logs de suas atividades, apagar evid\u00eancias de intrus\u00e3o, modificar dashboards de monitoramento para exibir falsos negativos e at\u00e9 mesmo injetar eventos forjados para desencadear investiga\u00e7\u00f5es em dire\u00e7\u00f5es erradas \u2014 a cl\u00e1ssica t\u00e1tica de &#8220;desviar o holofote&#8221;. A confian\u00e7a nos dados do SIEM \u00e9 fundamental para decis\u00f5es de resposta a incidentes; com o Splunk comprometido, o SOC est\u00e1 efetivamente operando \u00e0s cegas.<\/p>\n<p><strong>Vazamento de Dados Sens\u00edveis via Configura\u00e7\u00f5es:<\/strong> Arquivos de configura\u00e7\u00e3o do Splunk frequentemente cont\u00eam credenciais em texto claro ou ofuscadas de forma revers\u00edvel para servi\u00e7os integrados: LDAP, Active Directory, AWS, Azure, GCP, APIs de threat intelligence, bancos de dados externos e muito mais. Um invasor com acesso de escrita pode n\u00e3o apenas extrair essas credenciais, mas modificar configura\u00e7\u00f5es para exfiltrar dados para destinos externos, usando os pr\u00f3prios mecanismos de forwarder do Splunk para enviar logs corporativos para servidores sob controle do atacante.<\/p>\n<p><strong>Regulamenta\u00e7\u00e3o e Conformidade em Risco:<\/strong> Sob a LGPD, uma vulnerabilidade conhecida e n\u00e3o corrigida que resulte em vazamento de dados pessoais configura neglig\u00eancia grave, podendo elevar multas ao teto de 2% do faturamento limitado a R$ 50 milh\u00f5es por infra\u00e7\u00e3o. No \u00e2mbito da GDPR europeia, as penalidades podem alcan\u00e7ar 4% do faturamento global anual. Padr\u00f5es como PCI-DSS exigem a aplica\u00e7\u00e3o de patches cr\u00edticos em at\u00e9 30 dias (requisito 6.2), e falhas exploradas ativamente encurtam esse prazo para &#8220;imediatamente&#8221;. HIPAA, para organiza\u00e7\u00f5es de sa\u00fade, imp\u00f5e controles rigorosos de integridade (164.312(c)(1)) que s\u00e3o diretamente violados quando um invasor pode modificar arquivos de sistema sem autoriza\u00e7\u00e3o.<\/p>\n<p><strong>Paralisa\u00e7\u00e3o Operacional e Custos de Recupera\u00e7\u00e3o:<\/strong> Em cen\u00e1rios onde o truncamento de arquivos \u00e9 utilizado para causar corrup\u00e7\u00e3o de \u00edndices, a recupera\u00e7\u00e3o pode exigir restaura\u00e7\u00e3o completa a partir de backups, com janelas de downtime que em ambientes 24\/7 significam perda de receita e viola\u00e7\u00e3o de SLAs com clientes. O custo m\u00e9dio de uma viola\u00e7\u00e3o de dados envolvendo corrup\u00e7\u00e3o de sistemas de monitoramento foi estimado em US$ 5,8 milh\u00f5es segundo relat\u00f3rios recentes, com o tempo m\u00e9dio de detec\u00e7\u00e3o e conten\u00e7\u00e3o se estendendo para mais de 290 dias quando o SIEM est\u00e1 comprometido.<\/p>\n<h3>Contexto de Amea\u00e7a e Grupos Explorando a CVE-2026-20253<\/h3>\n<p>O ecossistema de amea\u00e7as atual torna a <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> particularmente oportuna para atores maliciosos. Nas \u00faltimas 48 horas, uma conflu\u00eancia de eventos agravou o cen\u00e1rio: o grupo Icarus expandiu sua lista de v\u00edtimas atrav\u00e9s de brechas em integra\u00e7\u00f5es OAuth, demonstrando apetite por cadeias de supply chain; o ransomware Gentlemen RaaS introduziu o framework GentleKiller com capacidade de evas\u00e3o contra mais de 400 processos de seguran\u00e7a, incluindo agentes EDR e servi\u00e7os de SIEM; e a explora\u00e7\u00e3o do bug Gravity SMTP WordPress Plugin mostrou como falhas aparentemente simples podem expor chaves de API e credenciais em cascata.<\/p>\n<p>Relat\u00f3rios de intelig\u00eancia de amea\u00e7as (n\u00e3o atribu\u00eddos oficialmente no momento da reda\u00e7\u00e3o) indicam que os seguintes perfis de atacantes est\u00e3o ativamente escaneando e explorando esta CVE:<\/p>\n<ul>\n<li><strong>Grupos de espionagem industrial APT:<\/strong> Focados em manufatura avan\u00e7ada, semicondutores e farmac\u00eauticas. O interesse em Splunk reside na capacidade de mapear toda a infraestrutura corporativa a partir dos logs centralizados, identificando ativos de alto valor e rotas de exfiltra\u00e7\u00e3o.<\/li>\n<li><strong>Afiliados de RaaS (Ransomware-as-a-Service):<\/strong> Utilizando a vulnerabilidade para desabilitar ou cegar o SIEM antes da execu\u00e7\u00e3o do ransomware. A t\u00e9cnica de &#8220;truncar primeiro, criptografar depois&#8221; est\u00e1 se tornando padr\u00e3o entre afiliados mais sofisticados.<\/li>\n<li><strong>Brokers de acesso inicial (IAB):<\/strong> Exploram a vulnerabilidade, estabelecem persist\u00eancia m\u00ednima e vendem o acesso a terceiros em mercados da dark web. O pre\u00e7o de uma inst\u00e2ncia Splunk comprometida com visibilidade sobre o ambiente corporativo \u00e9 significativamente mais alto do que um acesso RDP comum.<\/li>\n<li><strong>Script kiddies e scanners automatizados:<\/strong> A simplicidade da explora\u00e7\u00e3o atraiu uma onda de tentativas oportunistas, muitas vezes resultando em cria\u00e7\u00e3o de backdoors rudimentares que, embora menos sofisticadas, ainda causam danos e consomem recursos das equipes de resposta.<\/li>\n<\/ul>\n<p>O alerta tamb\u00e9m se conecta diretamente com o advisory CVE-2026-48787 (gin-vue-admin vulner\u00e1vel a RCE), criando uma tempestade perfeita para organiza\u00e7\u00f5es que utilizam ambas as tecnologias em seus stacks. A combina\u00e7\u00e3o de uma vulnerabilidade de execu\u00e7\u00e3o remota de c\u00f3digo em frameworks web com uma falha de autentica\u00e7\u00e3o em SIEM permite que invasores entrem pela aplica\u00e7\u00e3o web e escalem rapidamente para o cora\u00e7\u00e3o da infraestrutura de monitoramento.<\/p>\n<h3>Como se Proteger \u2014 Plano de A\u00e7\u00e3o Imediato<\/h3>\n<p>Diante da confirma\u00e7\u00e3o de explora\u00e7\u00e3o ativa, cada minuto conta. Na JRT Technology Solutions, estruturamos um plano de a\u00e7\u00e3o em camadas que aborda desde a conten\u00e7\u00e3o imediata at\u00e9 a verifica\u00e7\u00e3o p\u00f3s-remedia\u00e7\u00e3o. Siga estes passos rigorosamente e na ordem apresentada:<\/p>\n<ol>\n<li><strong>ISOLAMENTO IMEDIATO (Janela: 0-2 horas):<\/strong> Identifique todas as inst\u00e2ncias Splunk Enterprise que possuem o sidecar PostgreSQL ativo. Se poss\u00edvel e o impacto operacional for aceit\u00e1vel, bloqueie temporariamente o acesso de rede ao endpoint sidecar (porta 8191\/TCP ou porta configurada) utilizando regras de firewall no per\u00edmetro e nos grupos de seguran\u00e7a cloud. Para inst\u00e2ncias diretamente expostas \u00e0 Internet \u2014 algo que NUNCA deveria acontecer com Splunk, mas infelizmente \u00e9 comum \u2014 remova a exposi\u00e7\u00e3o IMEDIATAMENTE, migrando para acesso via VPN ou bastion host.<\/li>\n<li><strong>APLICA\u00c7\u00c3O DO PATCH (Janela: 2-12 horas):<\/strong> A Splunk Inc. liberou patches oficiais nas seguintes vers\u00f5es: <strong>Splunk Enterprise 9.0.11<\/strong>, <strong>9.1.5<\/strong>, <strong>9.2.3<\/strong> e <strong>9.3.1<\/strong>. Fa\u00e7a o download diretamente do Splunk Base (splunk.com) \u2014 nunca utilize mirrors ou fontes n\u00e3o oficiais. O procedimento de upgrade deve seguir a documenta\u00e7\u00e3o oficial de rolling upgrade para ambientes clustered, garantindo que n\u00e3o haja perda de ingest\u00e3o de dados durante a janela de atualiza\u00e7\u00e3o. Para ambientes sem cluster, agende uma janela de manuten\u00e7\u00e3o e planeje o restart do servi\u00e7o.<\/li>\n<li><strong>MITIGA\u00c7\u00c3O TEMPOR\u00c1RIA (Se o patch n\u00e3o puder ser aplicado imediatamente):<\/strong> Como mitiga\u00e7\u00e3o de curto prazo, edite o arquivo <code>server.conf<\/code> no diret\u00f3rio <code>$SPLUNK_HOME\/etc\/system\/local\/<\/code> e adicione ou modifique a stanza do sidecar PostgreSQL para restringir as interfaces de escuta a localhost (127.0.0.1). Alternativamente, implemente uma regra de iptables\/nftables ou Windows Firewall que bloqueie todo tr\u00e1fego de entrada para a porta do sidecar que n\u00e3o seja originado do pr\u00f3prio host. Esta \u00e9 uma mitiga\u00e7\u00e3o parcial e n\u00e3o substitui o patch, mas reduz significativamente a superf\u00edcie de ataque.<\/li>\n<li><strong>VERIFICA\u00c7\u00c3O DE COMPROMETIMENTO (Janela: 4-24 horas):<\/strong> Execute uma varredura forense em todas as inst\u00e2ncias afetadas. Procure por arquivos criados recentemente em <code>$SPLUNK_HOME\/etc\/apps\/<\/code>, <code>$SPLUNK_HOME\/bin\/<\/code>, <code>$SPLUNK_HOME\/var\/log\/<\/code> e diret\u00f3rios de scripts personalizados. Verifique timestamps an\u00f4malos, arquivos com nomes aleat\u00f3rios ou extens\u00f5es suspeitas (.py, .sh, .bat, .ps1). Analise os logs de acesso do sidecar (se dispon\u00edveis) em busca de requisi\u00e7\u00f5es POST e PUT originadas de IPs n\u00e3o reconhecidos. Na JRT Technology Solutions, nosso SOC realiza essa verifica\u00e7\u00e3o utilizando playbooks automatizados que correlacionam indicadores de comprometimento conhecidos com telemetria em tempo real.<\/li>\n<li><strong>ROTA\u00c7\u00c3O DE CREDENCIAIS (Janela: 12-48 horas):<\/strong> Assumindo o pior cen\u00e1rio \u2014 que as configura\u00e7\u00f5es do Splunk podem ter sido acessadas \u2014 execute rota\u00e7\u00e3o completa de todas as credenciais referenciadas nos arquivos de configura\u00e7\u00e3o: tokens de API, strings de conex\u00e3o de banco de dados, chaves de acesso cloud (AWS IAM, Azure Service Principals, GCP Service Accounts), credenciais LDAP\/AD e certificados de cliente. Priorize credenciais com privil\u00e9gios elevados ou acesso a dados sens\u00edveis.<\/li>\n<li><strong>HARDENING ADICIONAL (Janela: 24-72 horas):<\/strong> Implemente segmenta\u00e7\u00e3o de rede para isolar inst\u00e2ncias Splunk em VLANs dedicadas com pol\u00edticas de firewall restritivas. Configure mutual TLS (mTLS) para toda comunica\u00e7\u00e3o interna com o Splunk. Habilite auditoria avan\u00e7ada de acesso a arquivos no sistema operacional hospedeiro, monitorando qualquer cria\u00e7\u00e3o ou modifica\u00e7\u00e3o de arquivos nos diret\u00f3rios do Splunk. Adote o princ\u00edpio de menor privil\u00e9gio para a conta de servi\u00e7o do Splunk, removendo permiss\u00f5es desnecess\u00e1rias de escrita em diret\u00f3rios do sistema.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch e Monitoramento Cont\u00ednuo<\/h3>\n<p>Aplicar o patch \u00e9 fundamental, mas n\u00e3o \u00e9 o fim da hist\u00f3ria. A <strong>CVE-2026-20253 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> pode ter permitido que invasores estabelecessem persist\u00eancia que sobrevive a upgrades, especialmente se arquivos maliciosos foram criados em diret\u00f3rios de aplicativos personalizados que n\u00e3o s\u00e3o sobrescritos durante o processo de patch. Uma verifica\u00e7\u00e3o meticulosa p\u00f3s-remedia\u00e7\u00e3o \u00e9 mandat\u00f3ria.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">A\u00e7\u00e3o de Verifica\u00e7\u00e3o<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Ferrament<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!<\/p>\n","protected":false},"author":1,"featured_media":1181,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[2018,1997,2017,2019,127,1998],"class_list":["post-1182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-banco-de-dados-vulneravel","tag-cve-2026-20253","tag-exploracao-de-falhas","tag-falha-critica-em-software","tag-seguranca-de-dados","tag-vulnerabilidade-splunk"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.8 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.8\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-20T11:51:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-06-20T11:51:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#blogposting\",\"name\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1781956272082.jpg\",\"width\":2048,\"height\":2048,\"caption\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-06-20T08:51:18-03:00\",\"dateModified\":\"2026-06-20T08:51:18-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#webpage\"},\"articleSection\":\"CVE, banco de dados vulner\\u00e1vel, CVE-2026-20253, explora\\u00e7\\u00e3o de falhas, falha cr\\u00edtica em software, seguran\\u00e7a de dados, vulnerabilidade Splunk\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#listItem\",\"name\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/\",\"name\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra tudo sobre a CVE-2026-20253, uma falha cr\\u00edtica no Splunk Enterprise com explora\\u00e7\\u00e3o ativa. Proteja seus dados agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1781956272082.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#mainImage\",\"width\":2048,\"height\":2048,\"caption\":\"CVE-2026-20253: Falha Cr\\u00edtica no Splunk Enterprise com Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/20\\\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\\\/#mainImage\"},\"datePublished\":\"2026-06-20T08:51:18-03:00\",\"dateModified\":\"2026-06-20T08:51:18-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#blogposting","name":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1781956272082.jpg","width":2048,"height":2048,"caption":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-06-20T08:51:18-03:00","dateModified":"2026-06-20T08:51:18-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#webpage"},"articleSection":"CVE, banco de dados vulner\u00e1vel, CVE-2026-20253, explora\u00e7\u00e3o de falhas, falha cr\u00edtica em software, seguran\u00e7a de dados, vulnerabilidade Splunk"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#listItem","name":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#listItem","position":3,"name":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/","name":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1781956272082.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#mainImage","width":2048,"height":2048,"caption":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/#mainImage"},"datePublished":"2026-06-20T08:51:18-03:00","dateModified":"2026-06-20T08:51:18-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-06-20T11:51:18+00:00","article:modified_time":"2026-06-20T11:51:18+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra tudo sobre a CVE-2026-20253, uma falha cr\u00edtica no Splunk Enterprise com explora\u00e7\u00e3o ativa. Proteja seus dados agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1182","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-06-22 19:33:52","updated":"2026-06-22 19:33:52"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-20253: Falha Cr\u00edtica no Splunk Enterprise com Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/20\/cve-2026-20253-falha-critica-no-splunk-enterprise-com-explor\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1182"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1181"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}