Vulnerabilidades en Hitachi Vantara

53 resultados
Análisis Vexday

O portfólio de vulnerabilidades da Hitachi Vantara apresenta uma taxa de exploração ativa significativamente acima da média geral do catálogo CISA KEV — 8,4 vezes superior —, o que indica que, apesar do volume total relativamente baixo de 53 CVEs catalogadas, uma proporção elevada das falhas conhecidas já foi alvo de exploração real. A CVE mais crítica em atividade, CVE-2022-43769, registra EPSS de 0,9767, aproximando-se do valor máximo da escala e sinalizando altíssima probabilidade de exploração em ambiente produtivo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), enquanto 3 vulnerabilidades possuem PoC pública disponível, reduzindo a barreira de entrada para agentes maliciosos. As 4 CVEs surgidas nos últimos 90 dias reforçam a necessidade de monitoramento contínuo, especialmente em ambientes onde a aplicação de patches pode ser operacionalmente complexa.

CVE-2025-0757MEDIUMHitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2025-24909MEDIUMHitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2024-28983HIGHHitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2024-37362MEDIUMHitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected CredentialsEPSS 0.3%CVE-2025-9122MEDIUMHitachi Vantara Pentaho Business Analytics Server - Generation of Error Message Containing Sensitive InformationEPSS 0.3%CVE-2024-37360MEDIUMHitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2024-28981HIGHHitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected CredentialsEPSS 0.3%CVE-2024-28984HIGHHitachi Vantara Pentaho Business Analytics Server - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2023-2358MEDIUMHitachi Vantara Pentaho Business Analytics Server – Password Stored in a Recoverable Format EPSS 0.2%CVE-2026-2253HIGHHitachi Vantara Pentaho Data Integration & Analytics - Improper Restriction of XML External Entity ReferenceEPSS 0.2%CVE-2026-2255MEDIUMHitachi Vantara Pentaho Data Integration & Analytics - Insufficiently Protected CredentialsEPSS 0.2%CVE-2026-2254MEDIUMHitachi Vantara Pentaho Data Integration & Analytics - Incorrect Permission Assignment for Critical ResourceEPSS 0.2%CVE-2025-0758MEDIUMHitachi Vantara Pentaho Business Analytics Server - Incorrect Permission Assignment for Critical ResourceEPSS 0.1%