Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.68% | — | Jenkins Coverity | 27/7/2022 | 17/6/2026 | Una comprobación de permisos ausente en Jenkins Coverity Plugin versiones 1.11.4 y anteriores, permite a atacantes con permiso Overall/Read enumerar los ID de credenciales almacenados en Jenkins | |
| Modificada | Media (4.3) | 0.56% | — | Jenkins Buckminster | 27/7/2022 | 17/6/2026 | Jenkins Buckminster Plugin versiones 1.1.1 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del… | |
| Modificada | Media (4.3) | 0.57% | — | Jenkins Google Cloud Backup | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Google Cloud Backup Plugin versiones 0.6 y anteriores, permite a atacantes con permiso de Overall/Read solicitar una copia de seguridad manual | |
| Modificada | Alta (8) | 0.48% | — | Jenkins Google Cloud Backup | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Google Cloud Backup Plugin versiones 0.6 y anteriores, permite a atacantes requerir una copia de seguridad manual | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Android Signing | 27/7/2022 | 17/6/2026 | Jenkins Android Signing Plugin versiones 2.2.5 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Item/Read pero sin permiso Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados por el… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Files Found Trigger | 27/7/2022 | 17/6/2026 | Jenkins Files Found Trigger Plugin versiones 1.5 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos… | |
| Modificada | Media (4.3) | 0.56% | — | Jenkins Openstack Heat | 27/7/2022 | 17/6/2026 | Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, no lleva a cabo una comprobación de permisos en los métodos que implementan la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos… | |
| Modificada | Media (4.3) | 0.57% | — | Jenkins Openstack Heat | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante | |
| Modificada | Media (6.5) | 0.44% | — | Jenkins Openstack Heat | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante | |
| Modificada | Media (5.4) | 0.50% | — | Jenkins Lucene-search | 27/7/2022 | 17/6/2026 | Jenkins Lucene-Search Plugin versiones 370.v62a5f618cd3a y anteriores, no lleva a cabo una comprobación de permisos en varios endpoints HTTP, permitiendo a atacantes con permiso Overall/Read reindexar la base de datos y obtener información sobre trabajos que de otro modo serían inaccesibles para ellos | |
| Modificada | Media (6.5) | 0.78% | — | Jenkins Openshift Deployer | 27/7/2022 | 17/6/2026 | Una comprobación de permisos ausente en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins y cargar un archivo de clave SSH desde el… | |
| Modificada | Media (6.5) | 0.53% | — | Jenkins Openshift Deployer | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins y cargar un archivo de clave SSH desde el… | |
| Modificada | Media (6.5) | 0.76% | — | Jenkins Openshift Deployer | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando el nombre de usuario y la contraseña especificados por el atacante | |
| Modificada | Media (6.5) | 0.53% | — | Jenkins Openshift Deployer | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando el nombre de usuario y la contraseña especificados por el atacante | |
| Modificada | Media (5.4) | 0.63% | — | Jenkins Maven Metadata | 27/7/2022 | 17/6/2026 | Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 y anteriores, no lleva a cabo la comprobación de la URL para la URL de la base del repositorio de los parámetros de la lista de versiones de artefactos de maven, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Repository Connector | 27/7/2022 | 17/6/2026 | Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Repository Connector | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins | |
| Modificada | Media (5.4) | 0.75% | — | Jenkins Dynamic Extended Choice Parameter | 27/7/2022 | 17/6/2026 | Jenkins Dynamic Extended Choice Parameter Plugin versiones 1.0.1 y anteriores, no escapa de varios campos de los parámetros Moded Extended Choice, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure | |
| Modificada | Media (6.5) | 0.84% | — | Jenkins Http Request | 27/7/2022 | 17/6/2026 | Jenkins HTTP Request Plugin versiones 1.15 y anteriores, almacena las contraseñas de peticiones HTTP sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins | |
| Modificada | Alta (8.2) | 1.0% | — | Jenkins Compuware Zadviser API | 27/7/2022 | 17/6/2026 | Jenkins Compuware zAdviser API Plugin versiones 1.0.3 y anteriores, no restringe la ejecución de un mensaje controlador/agente a los agentes, permitiendo a atacantes capaces de controlar los procesos de los agentes recuperar las propiedades del sistema Java | |
| Modificada | Alta (8.2) | 1.1% | — | Jenkins Compuware Ispw Operations | 27/7/2022 | 17/6/2026 | Jenkins Compuware ISPW Operations Plugin versiones 1.0.8 y anteriores, no restringe la ejecución de un mensaje de controlador/agente a los agentes, permitiendo a atacantes capaces de controlar los procesos de los agentes recuperar las propiedades del sistema Java | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Compuware Ispw Operations | 27/7/2022 | 17/6/2026 | Una comprobación de permiso faltante en Jenkins Compuware ISPW Operations Plugin versiones 1.0.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los hosts y puertos de las configuraciones de Compuware y los ID de las credenciales almacenadas en Jenkins | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Compuware Xpediter Code Coverage | 27/7/2022 | 17/6/2026 | Una comprobación de permiso faltante en Jenkins Compuware Xpediter Code Coverage Plugin versiones 1.0.7 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware y credenciales IDs de credenciales almacenadas en Jenkins | |
| Modificada | Media (6.5) | 0.70% | — | Jenkins Compuware Source Code Download FOR Endevor, Pds, AND Ispw | 27/7/2022 | 17/6/2026 | Una comprobación de permiso faltante en Jenkins Compuware Source Code Download for Endevor, PDS, and ISPW Plugin versiones 2.0.12 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware e IDs de credenciales almacenadas en Jenkins | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Compuware Topaz Utilities | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Compuware Topaz Utilities Plugin versiones 1.0.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los hosts y puertos de las configuraciones de Compuware y los IDs de las credenciales almacenadas en Jenkins |