Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2018-18809CRITICALTIBCO JasperReports Library Directory Traversal VulnerabilityEPSS 79.1%KEVCVE-2018-5430HIGHTIBCO JasperReports Server Information Disclosure VulnerabilityEPSS 48.8%KEVCVE-2020-9410HIGHTIBCO JasperReports LibraryEPSS 5.1%CVE-2018-12410CRITICALTIBCO Spotfire Statistics Services remote execution vulnerabilitiesEPSS 4.0%CVE-2019-11211CRITICALTIBCO Enterprise Runtime for R Server Running On Linux With Containerized TERR Service Vulnerable To Remote Code ExecutionEPSS 3.7%CVE-2019-11210CRITICALTIBCO Enterprise Runtime for R Server Exposes Remote Code ExecutionEPSS 3.7%CVE-2020-9409CRITICALTIBCO JasperReports Server Fails To Enforce Access RestrictionsEPSS 3.4%CVE-2018-5435CRITICALTIBCO Spotfire Product Family Remote Code Execution VulnerabilityEPSS 3.2%CVE-2018-18815CRITICALTIBCO JasperReports Server User Information DisclosureEPSS 3.1%CVE-2018-18814HIGHTIBCO Spotfire Authentication VulnerabilityEPSS 3.1%CVE-2018-5428HIGHTIBCO Data Virtualization Command Injection VulnerabilityEPSS 3.0%CVE-2019-8990CRITICALTIBCO ActiveMatrix BusinessWorks Fails To Properly Enforce AuthenticationEPSS 2.9%CVE-2019-8993HIGHTIBCO Active Matrix Service Grid Administrator Unauthenticated Download of Sensitive FileEPSS 2.5%CVE-2018-12408HIGHTIBCO ActiveMatrix BusinessWorks 5.X XML eXternal Entity VulnerabilityEPSS 2.4%CVE-2020-9412CRITICALTIBCO Managed File Transfer Platform Server for IBM i Arbitrary Command ExecutionEPSS 2.3%CVE-2022-22772HIGHTIBCO Managed File Transfer Platform Server Remote Code Execution VulnerabilityEPSS 2.2%CVE-2019-8992CRITICALTIBCO Active Matrix Service Grid Administrator Remote Code ExecutionEPSS 2.2%CVE-2022-22771CRITICALTIBCO JasperReports Library Directory Traversal VulnerabilityEPSS 2.1%CVE-2017-5533CRITICALTIBCO JasperReports Server credentials disclosureEPSS 2.0%CVE-2019-8988MEDIUMTIBCO Spotfire Data Science Privilege Escalation VulnerabilityEPSS 1.7%