Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2021-35495CRITICALTIBCO JasperReports FTP Password exposedEPSS 0.8%CVE-2021-43051HIGHTIBCO Spotfire Server API Authorization VulnerabilityEPSS 0.8%CVE-2021-43053HIGHTIBCO FTL Secret Exposure VulnerabilityEPSS 0.8%CVE-2019-17335MEDIUMTIBCO Spotfire Server Exposes User-Specific Cached Data To Others UsersEPSS 0.8%CVE-2020-9415MEDIUMTIBCO Data VirtualizationEPSS 0.8%CVE-2019-8994MEDIUMTIBCO ActiveMatrix BPM Escalation of Privileges VulnerabilityEPSS 0.8%CVE-2023-26216CRITICALTIBCO EBX Add-ons Arbitrary File WriteEPSS 0.8%CVE-2020-27147MEDIUMTIBCO PartnerExpress REST APIEPSS 0.8%CVE-2021-43054HIGHTIBCO eFTL Token Generation VulnerabilityEPSS 0.7%CVE-2022-30573MEDIUMTIBCO FTL Privilege EscalationEPSS 0.7%CVE-2023-26217HIGHTIBCO EBX Add-ons SQL Injection VulnerabilityEPSS 0.7%CVE-2019-17337HIGHTIBCO Spotfire Server Library Vulnerable to Reflected Cross-Site ScriptingEPSS 0.7%CVE-2022-41562HIGHTIBCO JasperReports Server XSS Issue on RolesEPSS 0.7%CVE-2019-17332HIGHTIBCO EBX Add-on For Digital Asset Manager Cross-Site Scripting VulnerabilitiesEPSS 0.7%CVE-2022-30570MEDIUMTIBCO Data Virtualization Access Control VulnerabilityEPSS 0.7%CVE-2017-5532MEDIUMTIBCO JasperReports persistent cross site scriptingEPSS 0.7%CVE-2019-11203HIGHTIBCO ActiveMatrix BPM Cross-Site Scripting and Cross-Site Request Forgery VulnerabilitiesEPSS 0.7%CVE-2019-11212MEDIUMTIBCO MDM Exposes Cross-Site Scripting VulnerabilitiesEPSS 0.7%CVE-2019-17333HIGHTIBCO EBX Exposes Cross-Site Scripting VulnerabilityEPSS 0.7%CVE-2021-43055MEDIUMTIBCO eFTL Token Caching VulnerabilityEPSS 0.7%