Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2019-8991HIGHTIBCO Active Matrix Service Grid Administrator With Multiple Cross-Site Scripting and Cross-Site Request Forgery VulnerabilitiesEPSS 0.9%CVE-2018-5437MEDIUMTIBCO Spotfire Product Family Information Disclosure VulnerabilityEPSS 0.9%CVE-2021-23271HIGHTIBCO EBX Cross Site Scripting (XSS)EPSS 0.9%CVE-2017-5527MEDIUMTIBCO Spotfire injection vulnerabilitiesEPSS 0.9%CVE-2019-11208MEDIUMTIBCO API Exchange Processes OAuth IncorrectlyEPSS 0.9%CVE-2022-22774HIGHTIBCO Managed File Transfer Command Center XXE VulnerabilityEPSS 0.9%CVE-2019-17336HIGHTIBCO Spotfire Web Player Potentially Exposes Credentials For Shared Data SourcesEPSS 0.9%CVE-2018-12412HIGHTIBCO FTL Realm Server Vulnerable to CSRF AttacksEPSS 0.9%CVE-2022-41563CRITICALTIBCO JasperReports Server Stored XSS VulnerabilityEPSS 0.9%CVE-2018-12411HIGHTIBCO ActiveSpaces Administrative Daemon Vulnerable to CSRF AttacksEPSS 0.9%CVE-2018-12415HIGHTIBCO Enterprise Message Service Vulnerable to CSRF AttacksEPSS 0.9%CVE-2018-12413HIGHTIBCO Messaging - Apache Kafka Distribution - Schema Repository Vulnerable to CSRF AttacksEPSS 0.9%CVE-2020-9417HIGHTIBCO Foresight SQL InjectionEPSS 0.9%CVE-2022-22769HIGHTIBCO EBX vulnerabilitiesEPSS 0.9%CVE-2018-5432HIGHTIBCO Administrator - Enterprise Edition Cross-Site Scripting VulnerabilityEPSS 0.9%CVE-2017-5530HIGHSAML protocol handling errors in tibbrEPSS 0.9%CVE-2021-43052CRITICALTIBCO FTL Secret Generation VulnerabilityEPSS 0.9%CVE-2019-17339MEDIUMTIBCO Silver Fabric XSS vulerabilityEPSS 0.8%CVE-2021-28828HIGHTIBCO Administrator SQL injection vulnerabilityEPSS 0.8%CVE-2022-30577HIGHTIBCO EBX Stored XSS vulnerabilityEPSS 0.8%