Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2018-18810MEDIUMTIBCO Managed File Transfer Credentials DisclosureEPSS 1.2%CVE-2019-8989MEDIUMTIBCO Spotfire Data Science Spoofing VulnerabilityEPSS 1.2%CVE-2018-5434MEDIUMXML eXternal Entity Expansion Vulnerabilities with TIBCO Runtime AgentEPSS 1.2%CVE-2018-18807HIGHTIBCO Statistica Server Vulnerable to Cross Site ScriptingEPSS 1.2%CVE-2021-23274CRITICALTIBCO API Exchange Gateway Clickjack VulnerabilityEPSS 1.2%CVE-2018-18812MEDIUMTIBCO Spotfire Fails To Prevent Write Access to Spotfire LibraryEPSS 1.2%CVE-2022-22770CRITICALTIBCO AuditSafe API Authentication vulnerabilityEPSS 1.1%CVE-2019-8995MEDIUMTIBCO ActiveMatrix BPM Open Redirect VulnerabilityEPSS 1.1%CVE-2019-8987HIGHTIBCO Spotfire Data Science Vulnerable to Persistent Cross-Site ScriptingEPSS 1.1%CVE-2021-28827CRITICALTIBCO Administrator Stored Cross Site Scripting vulnerabilityEPSS 1.1%CVE-2022-30572MEDIUMTIBCO iWay Service Manager Directory Traversal VulnerabilityEPSS 1.1%CVE-2020-27148HIGHTIBCO EBX EXML External EntityEPSS 1.1%CVE-2019-8986HIGHTIBCO JasperReports Server XML Entity Expansion VulnerabilityEPSS 1.0%CVE-2023-29268CRITICALTIBCO Spotfire Statistics Services Unrestricted File Upload VulnerabilityEPSS 1.0%CVE-2022-30578HIGHTIBCO EBX Add-ons Stored XSS vulnerabilityEPSS 1.0%CVE-2021-43046HIGHTIBCO PartnerExpress Session Token in URLEPSS 1.0%CVE-2018-5436MEDIUMTIBCO Spotfire Server information disclosure vulnerabilitiesEPSS 1.0%CVE-2021-43047CRITICALTIBCO PartnerExpress Cross Site Scripting vulnerabilitiesEPSS 1.0%CVE-2019-17330HIGHTIBCO EBX Exposes Multiple Cross-Site Scripting VulnerabilitiesEPSS 1.0%CVE-2019-17334HIGHTIBCO Spotfire Analyst and Desktop Remote Code Execution Via Shared FilesEPSS 1.0%