CVE-2026-4034 PUBLISHED

TIBCO Administrator Injection Vulnerability

Assigner: tibco
Reserved: 12.03.2026 Published: 29.09.2026 Updated: 29.09.2026

Injection Vulnerability in Tibco Administrator version 5.13.0 & prior allows an authenticated user to submit specially crafted input through the web-based administration console.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CVSS Score: 8.7

Product Status

Vendor Tibco
Product Administrator
Versions Default: affected
  • affected from 0 to 5.13.0 (incl.)

References