Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Salesforce Tableau Server (CVE-2025-26496)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2025
Última modificación:
04/11/2025

Descripción

La vulnerabilidad de acceso a recursos mediante un tipo incompatible ('Confusión de tipos') en Salesforce Tableau Server, Tableau Desktop en Windows, Linux (módulos de carga de archivos) permite la inclusión de código local. Este problema afecta a Tableau Server, Tableau Desktop: antes de 2025.1.3, antes de 2024.2.12, antes de 2023.3.19.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2023.3.19 (excluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2024.2 (incluyendo) 2024.2.12 (excluyendo)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:* 2025.1 (incluyendo) 2025.1.3 (excluyendo)