Vulnerabilities in Tanium

86 results
Vexday analysis

Com 52 CVEs catalogadas e nenhuma em exploração ativa no catálogo KEV da CISA, o Tanium apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido no momento. A ausência de vulnerabilidades críticas e de provas de conceito públicas reforça esse cenário, embora 6 CVEs tenham surgido nos últimos 90 dias, indicando atividade recente de descoberta que merece acompanhamento. O tipo de falha mais recorrente é CWE-276 (permissões padrão incorretas), uma classe de fraqueza que tende a ser explorada em cadeias de ataque quando combinada com outros vetores. A CVE mais relevante no momento, CVE-2026-9208, apresenta EPSS de 0,0042, valor baixo que não sinaliza probabilidade elevada de exploração iminente, mas que deve ser monitorado à medida que novos detalhes técnicos eventualmente se tornem públicos.

CVE-2025-15334MEDIUMTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.2%CVE-2025-15335MEDIUMTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.2%CVE-2025-15288LOWTanium addressed an improper access controls vulnerability in Interact.EPSS 0.2%CVE-2026-9156MEDIUMTanium addressed a denial of service vulnerability in Tanium Server.EPSS 0.2%CVE-2025-15333MEDIUMTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.2%CVE-2025-15289LOWTanium addressed an improper access controls vulnerability in Interact.EPSS 0.2%CVE-2025-15342MEDIUMTanium addressed an improper access controls vulnerability in Reputation.EPSS 0.2%CVE-2026-87036HIGHTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87075HIGHTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87084HIGHTanium addressed a server-side request forgery vulnerability in Enforce.EPSS 0.2%CVE-2026-14892MEDIUMTanium addressed an improper access controls vulnerability in Tanium Server.EPSS 0.2%CVE-2026-6392LOWTanium addressed an information disclosure vulnerability in Threat Response.EPSS 0.2%CVE-2026-87034HIGHTanium addressed a SQL injection vulnerability in Comply.EPSS 0.2%CVE-2026-11617LOWTanium addressed a compression bomb vulnerability in Findings.EPSS 0.2%CVE-2026-75476LOWTanium addressed a compression bomb vulnerability in Threat Response.EPSS 0.2%CVE-2025-15319HIGHTanium addressed a local privilege escalation vulnerability in Patch Endpoint Tools.EPSS 0.2%CVE-2026-11391MEDIUMTanium addressed a SQL injection vulnerability in Patch.EPSS 0.2%CVE-2026-87026LOWTanium addressed an improper access controls vulnerability in Threat Response.EPSS 0.2%CVE-2025-15310HIGHTanium addressed a local privilege escalation vulnerability in Patch Endpoint Tools.EPSS 0.2%CVE-2026-6408LOWTanium addressed an information disclosure vulnerability in Tanium Server.EPSS 0.2%