Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.77%—Jenkins Clif Performance Testing27/7/202217/6/2026
Una vulnerabilidad de escritura de archivos arbitrarios en Jenkins CLIF Performance Testing Plugin versiones 64.vc0d66de1dfb_f y anteriores, permite a atacantes con permiso Overall/Read crear o reemplazar archivos arbitrarios en el sistema de archivos del controlador de Jenkins con contenido especificado por el…
ModificadaMedia (4.3)0.68%—Jenkins Rpmsign-plugin27/7/202217/6/2026
Jenkins rpmsign-plugin Plugin versiones 0.5.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Item/Read pero sin permiso Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados por el…
ModificadaMedia (4.3)0.66%—Jenkins Rhnpush-plugin27/7/202217/6/2026
Jenkins rhnpush-plugin Plugin versiones 0.5.1 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Item/Read pero sin permiso de Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados…
ModificadaMedia (4.3)0.56%—Jenkins Deployer Framework27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, permite a atacantes con permiso de Item/Read pero sin permiso de Deploy Now/Deploy leer los registros de despliegue
ModificadaMedia (4.3)1.2%—Jenkins Deployer Framework27/7/202217/6/2026
Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe el nombre de los archivos en los métodos que implementan la comprobación de formularios, permitiendo a atacantes con permiso Item/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de…
ModificadaAlta (8.8)1.7%—Jenkins Deployer Framework27/7/202217/6/2026
Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe la ruta de aplicación de las aplicaciones cuando es configurado un despliegue, permitiendo a atacantes con permiso de Item/Configure cargar archivos arbitrarios desde el sistema de archivos del controlador de Jenkins al servicio…
ModificadaMedia (6.5)0.70%—Jenkins Hashicorp Vault27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins HashiCorp Vault Plugin versiones 354.vdb_858fd6b_f48 y anteriores, permite a atacantes con permiso Overall/Read obtener credenciales almacenadas en Vault con la ruta y las claves especificadas por el atacante
ModificadaMedia (4.3)0.40%—Jenkins JOB Configuration History27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job Configuration History Plugin versiones 1155.v28a_46a_cc06a_5 y anteriores, permite a atacantes eliminar entradas del historial de configuración de trabajos, agentes y sistemas, o restaurar versiones antiguas de configuraciones de trabajos,…
ModificadaMedia (4.3)0.40%—Jenkins External Monitor JOB Type27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins External Monitor Job Type Plugin versiones 191.v363d0d1efdf8 y anteriores, permite a atacantes crear ejecuciones de un trabajo externo
ModificadaMedia (5.3)0.90%—Jenkins Github27/7/202217/6/2026
Jenkins GitHub Plugin versiones v1.34.4 y anteriores, usa una función de comparación de tiempo no constante cuando comprueba si las firmas de webhooks proporcionadas y calculadas son iguales, permitiendo a atacantes usar métodos estadísticos para obtener una firma de webhook válida
ModificadaMedia (5.3)1.1%—Jenkins GIT27/7/202217/6/2026
El endpoint de webhook en Jenkins Git Plugin versiones4.11.3 y anteriores, proporciona a atacantes no autenticados información sobre la existencia de trabajos configurados para usar un repositorio Git especificado por el atacante
ModificadaAlta (7.5)6.9%💥 ExploitJenkins GIT27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes no autenticados desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causarles una comprobación de un commit especificado por el atacante
ModificadaAlta (8.8)0.72%—Jenkins GIT27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causar que comprueben un commit especificado por el atacante
ModificadaAlta (8.1)0.96%—Jenkins GIT Client27/7/202217/6/2026
Jenkins Git client Plugin versiones 3.11.0 y anteriores, no lleva a cabo la verificación de la clave del host SSH cuando es conectado a repositorios Git por medio de SSH, lo que permite realizar ataques de tipo man-in-the-middle
ModificadaAlta (7.5)2.6%—Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+47/7/202217/6/2026
En la implementación del servidor Eclipse Jetty HTTP/2, cuando es encontrada una petición HTTP/2 no válida, el manejo de errores presenta un error que puede terminar por no limpiar apropiadamente las conexiones activas y los recursos asociados. Esto puede conllevar a un escenario de denegación de servicio en el que no…
ModificadaMedia (6.5)0.69%—Jenkins Google Login7/7/202217/6/2026
The Google Login Plugin (versiones 1.0 y 1.1) permite a usuarios anónimos maliciosos autenticarse con éxito contra instancias de Jenkins que es supuesto que están bloqueadas a un dominio particular de Google Apps mediante la modificación de peticiones del lado del cliente
ModificadaMedia (4.3)0.59%—Jenkins Failed JOB Deactivator30/6/202217/6/2026
Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, no lleva a cabo comprobaciones de permisos en varias visualizaciones y endpoints HTTP, permitiendo a atacantes con permiso Overall/Read deshabilitar trabajos
ModificadaMedia (4.3)0.48%—Jenkins Failed JOB Deactivator30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, permite a atacantes deshabilitar trabajos
ModificadaMedia (6.5)0.73%—Jenkins HPE Network Virtualization30/6/202217/6/2026
Jenkins HPE Network Virtualization Plugin versión 1.0, almacena contraseñas sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins
ModificadaMedia (4.3)0.48%—Jenkins Request Rename OR Delete30/6/202217/6/2026
Una vulnerabilidad de cross-site request forgery (CSRF) en Jenkins Request Rename Or Delete Plugin versiones 1.1.0 y anteriores, permite a atacantes aceptar peticiones pendientes, renombrando o eliminando trabajos
ModificadaMedia (4.3)0.59%—Jenkins Request Rename OR Delete30/6/202217/6/2026
Jenkins Request Rename Or Delete Plugin versiones 1.1.0 y anteriores, no lleva a cabo correctamente una comprobación de permisos en un endpoint HTTP, lo que permite a atacantes con permiso Overall/Read ver una página de configuración administrativa con una lista de peticiones pendientes
ModificadaMedia (4.3)0.59%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read crear y eliminar expresiones XPath
ModificadaMedia (4.3)0.48%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes crear y eliminar expresiones XPath
ModificadaMedia (4.3)0.59%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página XPath Configuration Viewer
ModificadaMedia (6.5)0.73%—Jenkins RQM30/6/202217/6/2026
Una falta de comprobación en Jenkins RQM Plugin versiones 2.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins