Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.68%—Jenkins Coverity27/7/202217/6/2026
Una comprobación de permisos ausente en Jenkins Coverity Plugin versiones 1.11.4 y anteriores, permite a atacantes con permiso Overall/Read enumerar los ID de credenciales almacenados en Jenkins
ModificadaMedia (4.3)0.56%—Jenkins Buckminster27/7/202217/6/2026
Jenkins Buckminster Plugin versiones 1.1.1 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del…
ModificadaMedia (4.3)0.57%—Jenkins Google Cloud Backup27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Google Cloud Backup Plugin versiones 0.6 y anteriores, permite a atacantes con permiso de Overall/Read solicitar una copia de seguridad manual
ModificadaAlta (8)0.48%—Jenkins Google Cloud Backup27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Google Cloud Backup Plugin versiones 0.6 y anteriores, permite a atacantes requerir una copia de seguridad manual
ModificadaMedia (4.3)0.66%—Jenkins Android Signing27/7/202217/6/2026
Jenkins Android Signing Plugin versiones 2.2.5 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Item/Read pero sin permiso Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados por el…
ModificadaMedia (4.3)0.68%—Jenkins Files Found Trigger27/7/202217/6/2026
Jenkins Files Found Trigger Plugin versiones 1.5 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos…
ModificadaMedia (4.3)0.56%—Jenkins Openstack Heat27/7/202217/6/2026
Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, no lleva a cabo una comprobación de permisos en los métodos que implementan la comprobación de formularios, permitiendo a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos…
ModificadaMedia (4.3)0.57%—Jenkins Openstack Heat27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante
ModificadaMedia (6.5)0.44%—Jenkins Openstack Heat27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Openstack Heat Plugin versiones 1.5 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante
ModificadaMedia (5.4)0.50%—Jenkins Lucene-search27/7/202217/6/2026
Jenkins Lucene-Search Plugin versiones 370.v62a5f618cd3a y anteriores, no lleva a cabo una comprobación de permisos en varios endpoints HTTP, permitiendo a atacantes con permiso Overall/Read reindexar la base de datos y obtener información sobre trabajos que de otro modo serían inaccesibles para ellos
ModificadaMedia (6.5)0.78%—Jenkins Openshift Deployer27/7/202217/6/2026
Una comprobación de permisos ausente en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins y cargar un archivo de clave SSH desde el…
ModificadaMedia (6.5)0.53%—Jenkins Openshift Deployer27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins y cargar un archivo de clave SSH desde el…
ModificadaMedia (6.5)0.76%—Jenkins Openshift Deployer27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando el nombre de usuario y la contraseña especificados por el atacante
ModificadaMedia (6.5)0.53%—Jenkins Openshift Deployer27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando el nombre de usuario y la contraseña especificados por el atacante
ModificadaMedia (5.4)0.63%—Jenkins Maven Metadata27/7/202217/6/2026
Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 y anteriores, no lleva a cabo la comprobación de la URL para la URL de la base del repositorio de los parámetros de la lista de versiones de artefactos de maven, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede…
ModificadaMedia (4.3)0.68%—Jenkins Repository Connector27/7/202217/6/2026
Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de…
ModificadaMedia (4.3)0.68%—Jenkins Repository Connector27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins
ModificadaMedia (5.4)0.75%—Jenkins Dynamic Extended Choice Parameter27/7/202217/6/2026
Jenkins Dynamic Extended Choice Parameter Plugin versiones 1.0.1 y anteriores, no escapa de varios campos de los parámetros Moded Extended Choice, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure
ModificadaMedia (6.5)0.84%—Jenkins Http Request27/7/202217/6/2026
Jenkins HTTP Request Plugin versiones 1.15 y anteriores, almacena las contraseñas de peticiones HTTP sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins
ModificadaAlta (8.2)1.0%—Jenkins Compuware Zadviser API27/7/202217/6/2026
Jenkins Compuware zAdviser API Plugin versiones 1.0.3 y anteriores, no restringe la ejecución de un mensaje controlador/agente a los agentes, permitiendo a atacantes capaces de controlar los procesos de los agentes recuperar las propiedades del sistema Java
ModificadaAlta (8.2)1.1%—Jenkins Compuware Ispw Operations27/7/202217/6/2026
Jenkins Compuware ISPW Operations Plugin versiones 1.0.8 y anteriores, no restringe la ejecución de un mensaje de controlador/agente a los agentes, permitiendo a atacantes capaces de controlar los procesos de los agentes recuperar las propiedades del sistema Java
ModificadaMedia (4.3)0.68%—Jenkins Compuware Ispw Operations27/7/202217/6/2026
Una comprobación de permiso faltante en Jenkins Compuware ISPW Operations Plugin versiones 1.0.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los hosts y puertos de las configuraciones de Compuware y los ID de las credenciales almacenadas en Jenkins
ModificadaMedia (4.3)0.66%—Jenkins Compuware Xpediter Code Coverage27/7/202217/6/2026
Una comprobación de permiso faltante en Jenkins Compuware Xpediter Code Coverage Plugin versiones 1.0.7 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware y credenciales IDs de credenciales almacenadas en Jenkins
ModificadaMedia (6.5)0.70%—Jenkins Compuware Source Code Download FOR Endevor, Pds, AND Ispw27/7/202217/6/2026
Una comprobación de permiso faltante en Jenkins Compuware Source Code Download for Endevor, PDS, and ISPW Plugin versiones 2.0.12 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware e IDs de credenciales almacenadas en Jenkins
ModificadaMedia (4.3)0.66%—Jenkins Compuware Topaz Utilities27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Compuware Topaz Utilities Plugin versiones 1.0.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los hosts y puertos de las configuraciones de Compuware y los IDs de las credenciales almacenadas en Jenkins
Orbitaley — Vulnerabilidades