Vulnerabilidad en Salesforce Tableau Server (CVE-2025-26495)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/02/2025
Última modificación:
29/10/2025
Descripción
La vulnerabilidad de almacenamiento de información confidencial en texto plano en Salesforce Tableau Server puede registrar el token de acceso personal (PAT) en repositorios de registro. Este problema afecta a Tableau Server: antes de 2022.1.3, antes de 2021.4.8, antes de 2021.3.13, antes de 2021.2.14, antes de 2021.1.16, antes de 2020.4.19.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2020.4 (incluyendo) | 2020.4.19 (excluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.1 (incluyendo) | 2021.1.16 (excluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.2 (incluyendo) | 2021.2.14 (excluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.3 (incluyendo) | 2021.3.13 (excluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2021.4 (incluyendo) | 2021.4.8 (excluyendo) |
| cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* | 2022.1 (incluyendo) | 2022.1.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



