Governance, Risk and Compliance (GRC)

Schwachstellen bei Tenable: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

56 Schwachstellenmeldungen in diesem Bestand sind Produkten von Tenable zugeordnet. Sie reichen von Oktober 2022 bis Juli 2026. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

56

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

0

im CISA-Katalog geführt

Als kritisch eingestuft

3

Einstufung des Registers

Zuletzt geprüft

18. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Tenable bindet, über einen Verweis auf eine Adresse des Anbieters, über Tenable als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

0 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

56 der 56 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • WID-SEC-2026-2351highCVSS 9.115. Juli 2026

    Affected products: Tenable Security Nessus

  • CVE-2026-15265criticalCVSS 9.314. Juli 2026

    A path traversal vulnerability in Tenable Agent 11.2.0 and 11.1.3 and lower allows a privileged attacker to write arbitrary files outside the intended plugin directory, potentially leading…

  • WID-SEC-2026-2086mediumCVSS 5.326. Juni 2026

    Affected products: Tenable Security Nessus

  • CVE-2026-57587lowCVSS 2.125. Juni 2026

    A SQL injection vulnerability in Nessus allows a remote, unauthenticated attacker who controls reverse DNS records for a scanned host to inject malicious SQL into the scan results database…

  • CVE-2026-57588lowCVSS 1.625. Juni 2026

    A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results…

  • CVE-2026-13007highCVSS 8.523. Juni 2026

    Tenable Identity Exposure contains multiple unauthenticated API endpoints under /w/api/* that expose sensitive application configuration data including cleartext LDAP credentials, SAML…

  • CVE-2026-47358criticalCVSS 9.319. Mai 2026

    Terrascan v1.18.3 and prior are vulnerable to Server-Side Request Forgery (SSRF) via external URL resolution in uploaded IaC templates when running in server mode.

  • CVE-2026-47357criticalCVSS 9.319. Mai 2026

    Terrascan v1.18.3 and prior are vulnerable to Server-Side Request Forgery (SSRF) via the remote_url parameter in the remote directory scan endpoint (POST…

  • CVE-2026-47356highCVSS 8.719. Mai 2026

    Terrascan v1.18.3 and prior are vulnerable to Server-Side Request Forgery (SSRF) via the webhook_url parameter in the file scan endpoint (POST…

  • WID-SEC-2026-1255highCVSS 8.224. Apr. 2026

    Affected products: Tenable Security Nessus

  • CVE-2026-33694highCVSS 7.423. Apr. 2026

    This vulnerability allows an attacker to create a junction, enabling the deletion of arbitrary files with SYSTEM privileges.

  • CVE-2026-4433lowCVSS 1.924. März 2026

    An SSH misconfigurations exists in Tenable OT that led to the potential exfiltration of socket, port, and service information via the ostunnel user and GatewayPorts.

  • WID-SEC-2026-0582mediumCVSS 7.704. März 2026

    Affected products: Tenable Security Nessus

  • CVE-2026-2698mediumCVSS 5.723. Feb. 2026

    An improper access control vulnerability exists where an authenticated user could access areas outside of their authorized scope.

  • CVE-2026-2697lowCVSS 2.123. Feb. 2026

    An Indirect Object Reference (IDOR) in Security Center allows an authenticated remote attacker to escalate privileges via the 'owner' parameter.

  • CVE-2026-2630highCVSS 7.417. Feb. 2026

    A Command Injection vulnerability exists where an authenticated, remote attacker could execute arbitrary code on the underlying server where Tenable Security Center is hosted.

  • CVE-2026-2026mediumCVSS 5.413. Feb. 2026

    A vulnerability has been identified where weak file permissions in the Nessus Agent directory on Windows hosts could allow unauthorized access, potentially permitting Denial of Service…

  • WID-SEC-2026-0414mediumCVSS 6.113. Feb. 2026

    Affected products: Tenable Security Nessus

  • WID-SEC-2026-0038highCVSS 8.814. Jan. 2026

    Affected products: Tenable Security Nessus

  • CVE-2025-36640highCVSS 7.313. Jan. 2026

    A vulnerability has been identified in the installation/uninstallation of the Nessus Agent Tray App on Windows Hosts which could lead to escalation of privileges.

  • CVE-2025-36636mediumCVSS 4.308. Okt. 2025

    In Tenable Security Center versions prior to 6.7.0, an improper access control vulnerability exists where an authenticated user could access areas outside of their authorized scope.

  • CVE-2025-36630highCVSS 8.401. Juli 2025

    In Tenable Nessus versions prior to 10.8.5 on a Windows host, it was found that a non-administrative user could overwrite arbitrary local system files with log content at SYSTEM privilege.

  • WID-SEC-2025-1432highCVSS 8.401. Juli 2025

    Affected products: Tenable Security Nessus

  • CVE-2025-36632highCVSS 7.816. Juni 2025

    In Tenable Agent versions prior to 10.8.5 on a Windows host, it was found that a non-administrative user could execute code with SYSTEM privilege.

  • CVE-2025-36631highCVSS 8.413. Juni 2025

    In Tenable Agent versions prior to 10.8.5 on a Windows host, it was found that a non-administrative user could overwrite arbitrary local system files with log content at SYSTEM privilege.

  • CVE-2025-36633highCVSS 8.813. Juni 2025

    In Tenable Agent versions prior to 10.8.5 on a Windows host, it was found that a non-administrative user could arbitrarily delete local system files with SYSTEM privilege, potentially…

  • WID-SEC-2025-1320highCVSS 8.813. Juni 2025

    Affected products: Tenable Security Nessus

  • CVE-2025-24917highCVSS 7.823. Mai 2025

    In Tenable Network Monitor versions prior to 6.5.1 on a Windows host, it was found that a non-administrative user could stage files in a local directory to run arbitrary code with SYSTEM…

  • CVE-2025-24916highCVSS 7.023. Mai 2025

    When installing Tenable Network Monitor to a non-default location on a Windows host, Tenable Network Monitor versions prior to 6.5.1 did not enforce secure permissions for sub-directories.

  • WID-SEC-2025-1136mediumCVSS 7.823. Mai 2025

    Affected products: Tenable Security Nessus Network Monitor

  • WID-SEC-2025-0859mediumCVSS 7.822. Apr. 2025

    Affected products: Tenable Security Nessus

  • CVE-2025-36625mediumCVSS 4.318. Apr. 2025

    In Nessus versions prior to 10.8.4, a non-authenticated attacker could alter Nessus logging entries by manipulating http requests to the application.

  • CVE-2025-24914highCVSS 7.818. Apr. 2025

    When installing Nessus to a non-default location on a Windows host, Nessus versions prior to 10.8.4 did not enforce secure permissions for sub-directories.

  • WID-SEC-2025-0610mediumCVSS 7.003. Apr. 2025

    Affected products: Tenable Security Nessus

  • CVE-2025-24915highCVSS 7.821. März 2025

    When installing Nessus Agent to a non-default location on a Windows host, Nessus Agent versions prior to 10.8.3 did not enforce secure permissions for sub-directories.

  • WID-SEC-2024-0650mediumCVSS 7.825. Nov. 2024

    Affected products: Tenable Security Nessus

  • WID-SEC-2024-2217mediumCVSS 4.825. Sept. 2024

    Affected products: Tenable Security Nessus Network Monitor

  • WID-SEC-2024-0992mediumCVSS 6.523. Mai 2024

    Affected products: Red Hat Enterprise Linux, Oracle Linux, Tenable Security Nessus Network Monitor

  • WID-SEC-2024-1178highCVSS 8.217. Mai 2024

    Affected products: Tenable Security Nessus

  • WID-SEC-2024-1177highCVSS 8.217. Mai 2024

    Affected products: Tenable Security Nessus

  • CVE-2024-1367highCVSS 7.214. Feb. 2024

    A command injection vulnerability exists where an authenticated, remote attacker with administrator privileges on the Security Center application could modify Logging parameters, which…

  • WID-SEC-2024-0305mediumCVSS 6.507. Feb. 2024

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-3032highCVSS 9.805. Dez. 2023

    Affected products: Tenable Security Nessus Network Monitor

  • WID-SEC-2023-2957mediumCVSS 6.817. Nov. 2023

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-2798mediumCVSS 6.701. Nov. 2023

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-1614highCVSS 9.826. Okt. 2023

    Affected products: Tenable Security Nessus Network Monitor

  • WID-SEC-2023-2745highCVSS 8.826. Okt. 2023

    Affected products: Tenable Security Nessus Network Monitor

  • WID-SEC-2023-2204mediumCVSS 6.822. Sept. 2023

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-1569mediumCVSS 6.327. Juni 2023

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-0629highCVSS 9.114. März 2023

    Affected products: Tenable Security Nessus

  • WID-SEC-2023-0229highCVSS 8.231. Jan. 2023

    Affected products: Tenable Security Nessus

  • CVE-2023-0476mediumCVSS 6.525. Jan. 2023

    A LDAP injection vulnerability exists in Tenable.sc due to improper validation of user-supplied input before returning it to users.

  • CVE-2023-24493mediumCVSS 5.725. Jan. 2023

    A formula injection vulnerability exists in Tenable.sc due to improper validation of user-supplied input before returning it to users.

  • WID-SEC-2023-0147highCVSS 9.119. Jan. 2023

    Affected products: Tenable Security Nessus

  • CVE-2022-3499mediumCVSS 6.531. Okt. 2022

    An authenticated attacker could utilize the identical agent and cluster node linking keys to potentially allow for a scenario where unauthorized disclosure of agent logs and data is present.

  • CVE-2022-33757mediumCVSS 6.524. Okt. 2022

    An authenticated attacker could read Nessus Debug Log file attachments from the web UI without having the correct privileges to do so.

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2914. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland2715. Juli 2026

Die Zahlen hier sind die rohen Registertreffer zu Tenable, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Tenable?

56 Meldungen in diesem Bestand sind von einem Register einem Produkt von Tenable zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Tenable aktiv ausgenutzt?

Keiner der 56 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.

Warum zeigt diese Seite weniger CVEs zu Tenable als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 0 Registereinträge nennen Tenable, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Tenable auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Tenable unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Tenable, samt Quellen und offenen Fragen

Tenable Schwachstellen: alle 56 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign