Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2022-22776HIGHTIBCO BusinessConnect Trading Community Management Stored Cross Site Scripting VulnerabilityEPSS 0.6%CVE-2021-35500MEDIUMTIBCO Data Virtualization Arbitrary File Download vulnerabilityEPSS 0.6%CVE-2022-41558CRITICALTIBCO Spotfire Stored Cross Site Scripting (XSS) VulnerabilityEPSS 0.5%CVE-2022-30576HIGHTIBCO Statistica Stored Cross Site Scripting (XSS) VulnerabilityEPSS 0.5%CVE-2023-26218HIGHTIBCO Nimbus Reflected Cross-site Scripting (XSS) vulnerabilitiesEPSS 0.5%CVE-2021-23272MEDIUMTIBCO BPM Cross Site Scripting (XSS)EPSS 0.5%CVE-2022-22773HIGHTIBCO JasperReports Server Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.5%CVE-2022-22775HIGHTIBCO ActiveMatrix BPM Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.5%CVE-2021-35494MEDIUMTIBCO JasperReports unauthorized access to temporary objectEPSS 0.5%CVE-2022-30571HIGHTIBCO iWay Service Manager Reflected Cross Site Scripting (XSS) VulnerabilityEPSS 0.5%CVE-2022-41564MEDIUMTIBCO Operational Intelligence Hawk Redtail Credential Exposure VulnerabilityEPSS 0.5%CVE-2023-26222HIGHTIBCO EBX Cross-site Scripting (XXS) VulnerabilityEPSS 0.5%CVE-2024-1138HIGHTIBCO FTL Privilege EscalationEPSS 0.5%CVE-2023-26219HIGHTIBCO Operational Intelligence Hawk RedTail Credential Exposure VulnerabilityEPSS 0.4%CVE-2022-22778HIGHTIBCO BusinessConnect Trading Community Management Cross-Site Request Forgery VulnerabilityEPSS 0.4%CVE-2021-35497HIGHTIBCO FTL unvalidated SAN in client certificatesEPSS 0.4%CVE-2022-41565HIGHTIBCO EBX Cross Site Scripting (XSS) VulnerabilityEPSS 0.4%CVE-2022-41567HIGHTIBCO BusinessConnect Stored XSS VulnerabilityEPSS 0.4%CVE-2022-41566HIGHTIBCO EBX Add-ons Cross Site Scripting (XSS) VulnerabilityEPSS 0.4%CVE-2023-26214HIGHTIBCO BusinessConnect Reflected XSS VulnerabilityEPSS 0.4%