Vulnerabilidades em TIBCO Software Inc.

159 resultados
Análise Vexday

O portfólio de vulnerabilidades da TIBCO Software Inc. apresenta uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado mesmo diante de um volume total relativamente contido de 159 CVEs catalogadas. Das 31 falhas de severidade crítica, destaca-se CVE-2018-18809, com pontuação EPSS de 0,7984 — valor que sinaliza alta probabilidade de exploração ativa e merece atenção prioritária em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), sugerindo fragilidades persistentes no tratamento de entradas em interfaces web ao longo do histórico do portfólio. A ausência de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas a presença de PoCs públicas para duas vulnerabilidades mantém o nível de exposição relevante para equipes de segurança que gerenciam ativos TIBCO.

CVE-2018-18808HIGHTIBCO JasperReports Server Privilege Escalation Via Race ConditionEPSS 1.7%CVE-2020-9414HIGHTIBCO Managed File Transfer reflected XSS vulerabilityEPSS 1.7%CVE-2019-11206MEDIUMTIBCO Spotfire Server Vulnerabilities With Integrity of Comments and BookmarksEPSS 1.6%CVE-2018-5429HIGHTIBCO JasperReports Library Code Sandboxing ProblemEPSS 1.6%CVE-2019-11204CRITICALTIBCO Spotfire Statistics Services Exposes Sensitive FilesEPSS 1.5%CVE-2018-18813HIGHTIBCO Spotfire Reflected and Persistent Cross-Site Scripting VulnerabilitiesEPSS 1.5%CVE-2022-41561CRITICALTIBCO JasperReports Server RCE VulnerabilityEPSS 1.4%CVE-2020-9411CRITICALTIBCO Managed File Transfer Platform Server for IBM i Authentication BypassEPSS 1.4%CVE-2018-5433MEDIUMXML eXternal Entity Expansion Vulnerabilities with TIBCO AdministratorEPSS 1.4%CVE-2019-11209HIGHTIBCO FTL Escalation Of Privileges for Realm ConfigurationEPSS 1.4%CVE-2020-9413MEDIUMTIBCO Managed File Transfer reflected XSS vulerabilityEPSS 1.3%CVE-2017-5529MEDIUMTIBCO JasperReports Library Information DisclosureEPSS 1.3%CVE-2021-43049CRITICALTIBCO BusinessConnect Container Edition username and password leakageEPSS 1.3%CVE-2021-35498CRITICALTIBCO EBX Insecure Login MechanismEPSS 1.3%CVE-2017-5531HIGHDeployments of TIBCO Managed File Transfer Command Center versions 8.0.0 and 8.0.1 and TIBCO Managed File Transfer Internet Server versions EPSS 1.3%CVE-2017-5534HIGHImproper sandboxing of a third-party component in tibbrEPSS 1.3%CVE-2020-9408CRITICALTIBCO Spotfire Server Script Trust Problem Exposes Remote Code Execution VulnerabilityEPSS 1.3%CVE-2019-11205HIGHTIBCO Spotfire Server Exposes Multiple Reflected Cross-Site Scripting VulnerabilitiesEPSS 1.3%CVE-2021-43048CRITICALTIBCO PartnerExpress Click-Jacking vulnerabilityEPSS 1.2%CVE-2018-18816HIGHTIBCO JasperReports Persistent Cross Site Scripting VulnerabilityEPSS 1.2%