Vulnerabilities in TIBCO Software Inc.

159 results
Vexday analysis

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2020-27146MEDIUMTIBCO iProcess Workspace Browser CSRFEPSS 0.3%CVE-2024-1137MEDIUMTIBCO ActiveSpaces Information Leak VulnerabilityEPSS 0.3%CVE-2023-26220MEDIUMTIBCO Spotfire Stored Cross-site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2021-28830HIGHTIBCO Spotfire Windows Platform Artifact Search vulnerabilityEPSS 0.3%CVE-2021-28818HIGHTIBCO Rendezvous Windows Platform Artifact Search vulnerabilityEPSS 0.3%CVE-2021-28817HIGHTIBCO Rendezvous Windows Platform Installation vulnerabilityEPSS 0.3%CVE-2021-28820HIGHTIBCO FTL Windows Platform Artifact Search vulnerabilityEPSS 0.3%CVE-2021-28822HIGHTIBCO Enterprise Message Service Windows Platform Artifact Search vulnerabilityEPSS 0.2%CVE-2021-43050HIGHTIBCO BusinessConnect Container Edition administrative username and passwords leakageEPSS 0.2%CVE-2021-28819HIGHTIBCO FTL Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-28826HIGHTIBCO Messaging - Eclipse Mosquitto Distribution - Bridge Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-28825HIGHTIBCO Messaging - Eclipse Mosquitto Distribution - Core Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-28823HIGHTIBCO eFTL Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-23275HIGHTIBCO Spotfire Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-28824HIGHTIBCO ActiveSpaces Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2021-28821HIGHTIBCO Enterprise Message Service Windows Platform Installation vulnerabilityEPSS 0.2%CVE-2022-30574MEDIUMTIBCO eFTL Secret JackingEPSS 0.2%CVE-2023-26221MEDIUMTIBCO Spotfire Insufficiently Protected Credential vulnerabilityEPSS 0.2%CVE-2017-5535MEDIUMTIBCO DataSynapse GridServer improper use of encryptionEPSS 0.2%