Vulnerabilities in Tanium

56 results
Vexday analysis

Com 52 CVEs catalogadas e nenhuma em exploração ativa no catálogo KEV da CISA, o Tanium apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido no momento. A ausência de vulnerabilidades críticas e de provas de conceito públicas reforça esse cenário, embora 6 CVEs tenham surgido nos últimos 90 dias, indicando atividade recente de descoberta que merece acompanhamento. O tipo de falha mais recorrente é CWE-276 (permissões padrão incorretas), uma classe de fraqueza que tende a ser explorada em cadeias de ataque quando combinada com outros vetores. A CVE mais relevante no momento, CVE-2026-9208, apresenta EPSS de 0,0042, valor baixo que não sinaliza probabilidade elevada de exploração iminente, mas que deve ser monitorado à medida que novos detalhes técnicos eventualmente se tornem públicos.

CVE-2026-9208HIGHTanium addressed an unauthorized code execution vulnerability in Connect.EPSS 0.4%CVE-2026-15053HIGHTanium addressed a denial of service vulnerability in Tanium Server.EPSS 0.4%CVE-2026-9207HIGHTanium addressed an unauthorized code execution vulnerability in Connect.EPSS 0.4%CVE-2026-0925LOWTanium addressed an improper input validation vulnerability in Discover.EPSS 0.4%CVE-2026-1224MEDIUMTanium addressed an uncontrolled resource consumption vulnerability in Discover.EPSS 0.3%CVE-2025-15329MEDIUMTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.3%CVE-2025-15317MEDIUMTanium addressed an uncontrolled resource consumption vulnerability in Tanium Server.EPSS 0.3%CVE-2025-15330HIGHTanium addressed an improper input validation vulnerability in Deploy.EPSS 0.3%CVE-2025-15314MEDIUMTanium addressed an arbitrary file deletion vulnerability in end-user-cx.EPSS 0.3%CVE-2025-15312MEDIUMTanium addressed an improper output sanitization vulnerability in TanOS.EPSS 0.3%CVE-2025-15332MEDIUMTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.3%CVE-2025-15331MEDIUMTanium addressed an uncontrolled resource consumption vulnerability in Connect.EPSS 0.3%CVE-2025-15336MEDIUMTanium addressed an incorrect default permissions vulnerability in Performance.EPSS 0.3%CVE-2025-15337MEDIUMTanium addressed an incorrect default permissions vulnerability in Patch.EPSS 0.3%CVE-2025-15339MEDIUMTanium addressed an incorrect default permissions vulnerability in Discover.EPSS 0.3%CVE-2025-15340MEDIUMTanium addressed an incorrect default permissions vulnerability in Comply.EPSS 0.3%CVE-2025-15338MEDIUMTanium addressed an incorrect default permissions vulnerability in Partner Integration.EPSS 0.3%CVE-2025-15341MEDIUMTanium addressed an incorrect default permissions vulnerability in Benchmark.EPSS 0.3%CVE-2026-2350MEDIUMTanium addressed an insertion of sensitive information into log file vulnerability in Interact and TDS.EPSS 0.3%CVE-2026-1292MEDIUMTanium addressed an insertion of sensitive information into log file vulnerability in Trends.EPSS 0.3%