Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2021-28829MEDIUMTIBCO Administrator CSV injection vulnerabilityEPSS 0.7%CVE-2017-5536MEDIUMTIBCO DataSynapse GridServer manager component vulnerable to cross-site scripting attacksEPSS 0.7%CVE-2022-41559CRITICALTIBCO Nimbus Open Redirect VulnerabilityEPSS 0.7%CVE-2018-12414HIGHTIBCO Rendezvous Vulnerable to CSRF AttacksEPSS 0.7%CVE-2023-26215HIGHTIBCO EBX® Add-ons Path TraversalEPSS 0.7%CVE-2019-11207HIGHTIBCO LogLogic Log Management Intelligence Multiple Cross-Site Scripting (XSS) and Cross-Site Request Forgery (CSRF) VulnerabilitiesEPSS 0.7%CVE-2021-35496HIGHTIBCO JasperReports XML Eternal Entity (XXE) vulnerabilityEPSS 0.6%CVE-2021-23273HIGHTIBCO Spotfire Cross Site Scripting VulnerabilityEPSS 0.6%CVE-2022-41560MEDIUMTIBCO Nimbus Denial of Service VulnerabilityEPSS 0.6%CVE-2019-17338HIGHTIBCO Patterns - Search Exposes Cross Site Scripting VulnerabilitiesEPSS 0.6%CVE-2019-17331HIGHTIBCO EBX Add-on For Data Exchange Cross-Site Scripting VulnerabilitiesEPSS 0.6%CVE-2022-22777MEDIUMTIBCO BusinessConnect Trading Community Management Reflected Cross Site Scripting VulnerabilityEPSS 0.6%CVE-2018-5431MEDIUMTIBCO JasperReports Server Cross Site Scripting VulnerabilityEPSS 0.6%CVE-2021-35493CRITICALTIBCO WebFOCUS Cross Site Scripting vulnerabilitiesEPSS 0.6%CVE-2021-35499HIGHTIBCO Nimbus Stored Cross-site Scripting (XSS) vulnerabilitiesEPSS 0.6%CVE-2022-30575HIGHTIBCO Statistica Reflected Cross Site Scripting (XSS) VulnerabilityEPSS 0.6%CVE-2018-12416HIGHTIBCO DataSynapse GridServer Manager Component Vulnerable to Cross-Site Request ForgeryEPSS 0.6%CVE-2022-30579HIGHTIBCO Spotfire Server Blind SSRF vulnerabilityEPSS 0.6%CVE-2020-9416HIGHTIBCO Spotfire Stored Cross Site Scripting VulnerabilityEPSS 0.6%CVE-2017-5528MEDIUMTIBCO JasperReports Server cross-site vulnerabilitiesEPSS 0.6%