CVE-2025-2261
TIBCO BPM Enterprise XSS Vulnerability
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
21 mai 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Stored XSS in TIBCO ActiveMatrix Administrator allows malicious data to appear to be part of the website and run within user's browser under the privileges of the web application.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Produtos afetados
TIBCO Software Inc · TIBCO BPM EnterpriseQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →