Vulnerabilidades en Tanium

86 resultados
Análisis Vexday

Com 52 CVEs catalogadas e nenhuma em exploração ativa no catálogo KEV da CISA, o Tanium apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido no momento. A ausência de vulnerabilidades críticas e de provas de conceito públicas reforça esse cenário, embora 6 CVEs tenham surgido nos últimos 90 dias, indicando atividade recente de descoberta que merece acompanhamento. O tipo de falha mais recorrente é CWE-276 (permissões padrão incorretas), uma classe de fraqueza que tende a ser explorada em cadeias de ataque quando combinada com outros vetores. A CVE mais relevante no momento, CVE-2026-9208, apresenta EPSS de 0,0042, valor baixo que não sinaliza probabilidade elevada de exploração iminente, mas que deve ser monitorado à medida que novos detalhes técnicos eventualmente se tornem públicos.

CVE-2025-15318MEDIUMTanium addressed an arbitrary file deletion vulnerability in End-User Notifications Endpoint Tools.EPSS 0.2%CVE-2026-87035MEDIUMTanium addressed an information disclosure vulnerability in Comply.EPSS 0.2%CVE-2025-15313MEDIUMTanium addressed an arbitrary file deletion vulnerability in Tanium EUSS.EPSS 0.2%CVE-2026-11925LOWTanium addressed a User Interface (UI) Misrepresentation of Critical Information vulnerability in Tanium Server.EPSS 0.2%CVE-2026-87032MEDIUMTanium addressed an information disclosure vulnerability in Tanium Server.EPSS 0.2%CVE-2025-15328MEDIUMTanium addressed an improper link resolution before file access vulnerability in Enforce.EPSS 0.2%CVE-2026-87073MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87072HIGHTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87048MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87033MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87025MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2025-15311HIGHTanium addressed an unauthorized code execution vulnerability in Tanium Appliance.EPSS 0.2%CVE-2025-15324MEDIUMTanium addressed a local privilege escalation vulnerability in Engage.EPSS 0.2%CVE-2025-15323LOWTanium addressed an improper certificate validation vulnerability in Tanium Appliance.EPSS 0.2%CVE-2025-13225MEDIUMTanium addressed an arbitrary file deletion vulnerability in TanOS.EPSS 0.2%CVE-2026-87047MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87019MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-87046MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.2%CVE-2026-1344MEDIUMInsecure file permissions in Enforce Recovery Key PortalEPSS 0.1%CVE-2026-87037MEDIUMTanium addressed an improper access controls vulnerability in Comply.EPSS 0.1%