Tenable vulnerabilities
15 CVEs tracked
Tenable appears in our reporting primarily in the context of exposure management and AI security. Key themes include enhanced AI security capabilities for the Tenable One platform, an AI code security initiative called 'Project Glasswing', and real-world incidents like the coordinated cyberattack on water utilities. The company is also promoting autonomous remediation agents via 'Hexa AI' and collective defense initiatives like an open-source AI agent build event for Black Hat 2026. Defenders should pay attention to the vulnerabilities in Tenable Security Center, including an authenticated remote code execution (CVE-2026-19626) and an administrator command injection (CVE-2026-19628), and apply patches immediately for this product.
Azərbaycanca: Tenable hesabatlarımızda əsasən məruz qalma idarəetməsi və AI təhlükəsizliyi kontekstində görünür. Əsas mövzulara Tenable One platforması üçün genişləndirilmiş AI təhlükəsizlik imkanları, 'Project Glasswing' adlı AI kod təhlükəsizliyi təşəbbüsü və su təsərrüfatlarına koordinasiya edilmiş kiberhücum kimi real dünya insidentləri daxildir. Şirkət həmçinin 'Hexa AI' kimi avtonom remediasiya agentləri və Black Hat 2026 üçün açıq mənbəli AI agent tədbiri kimi kollektiv müdafiə təşəbbüslərini təqdim edir. Müdafiəçilər Tenable Security Center-də aşkarlanmış autentifikasiya olunmuş istifadəçi tərəfindən istismar edilə bilən uzaqdan kod icrası (CVE-2026-19626) və administrator tərəfindən əmr inyeksiyası (CVE-2026-19628) zəifliklərinə diqqət yetirməli, bu məhsul üçün dərhal yamaq tətbiq etməlidirlər.
This vendor's CVEs15
- CVE-2026-39987KEVEPSS 97%
- CVE-2026-34486KEVEPSS 99%
- CVE-2026-33824KEVEPSS 73%
- CVE-2026-33017KEVEPSS 96%
- CVE-2026-3055KEVEPSS 87%
- CVE-2026-0300KEVEPSS 32%
- CVE-2025-68613KEVEPSS 99%
- CVE-2025-3248KEVEPSS 100%
- CVE-2021-22681KEVEPSS 64%
- CVE-2026-21858EPSS 78%
- CVE-2026-19629EPSS 0.23%
- CVE-2026-19628EPSS 3%
- CVE-2026-19626EPSS 1%
- CVE-2024-6242EPSS 9%
- CVE-2023-3595EPSS 6%
This hub is built from skopnix's own reporting on Tenable: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.