Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.77% | — | Jenkins Clif Performance Testing | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de escritura de archivos arbitrarios en Jenkins CLIF Performance Testing Plugin versiones 64.vc0d66de1dfb_f y anteriores, permite a atacantes con permiso Overall/Read crear o reemplazar archivos arbitrarios en el sistema de archivos del controlador de Jenkins con contenido especificado por el… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Rpmsign-plugin | 27/7/2022 | 17/6/2026 | Jenkins rpmsign-plugin Plugin versiones 0.5.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso Item/Read pero sin permiso Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados por el… | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Rhnpush-plugin | 27/7/2022 | 17/6/2026 | Jenkins rhnpush-plugin Plugin versiones 0.5.1 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Item/Read pero sin permiso de Item/Workspace o Item/Configure comprobar si los patrones de archivo especificados… | |
| Modificada | Media (4.3) | 0.56% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, permite a atacantes con permiso de Item/Read pero sin permiso de Deploy Now/Deploy leer los registros de despliegue | |
| Modificada | Media (4.3) | 1.2% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe el nombre de los archivos en los métodos que implementan la comprobación de formularios, permitiendo a atacantes con permiso Item/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de… | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe la ruta de aplicación de las aplicaciones cuando es configurado un despliegue, permitiendo a atacantes con permiso de Item/Configure cargar archivos arbitrarios desde el sistema de archivos del controlador de Jenkins al servicio… | |
| Modificada | Media (6.5) | 0.70% | — | Jenkins Hashicorp Vault | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins HashiCorp Vault Plugin versiones 354.vdb_858fd6b_f48 y anteriores, permite a atacantes con permiso Overall/Read obtener credenciales almacenadas en Vault con la ruta y las claves especificadas por el atacante | |
| Modificada | Media (4.3) | 0.40% | — | Jenkins JOB Configuration History | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job Configuration History Plugin versiones 1155.v28a_46a_cc06a_5 y anteriores, permite a atacantes eliminar entradas del historial de configuración de trabajos, agentes y sistemas, o restaurar versiones antiguas de configuraciones de trabajos,… | |
| Modificada | Media (4.3) | 0.40% | — | Jenkins External Monitor JOB Type | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins External Monitor Job Type Plugin versiones 191.v363d0d1efdf8 y anteriores, permite a atacantes crear ejecuciones de un trabajo externo | |
| Modificada | Media (5.3) | 0.90% | — | Jenkins Github | 27/7/2022 | 17/6/2026 | Jenkins GitHub Plugin versiones v1.34.4 y anteriores, usa una función de comparación de tiempo no constante cuando comprueba si las firmas de webhooks proporcionadas y calculadas son iguales, permitiendo a atacantes usar métodos estadísticos para obtener una firma de webhook válida | |
| Modificada | Media (5.3) | 1.1% | — | Jenkins GIT | 27/7/2022 | 17/6/2026 | El endpoint de webhook en Jenkins Git Plugin versiones4.11.3 y anteriores, proporciona a atacantes no autenticados información sobre la existencia de trabajos configurados para usar un repositorio Git especificado por el atacante | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Jenkins GIT | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes no autenticados desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causarles una comprobación de un commit especificado por el atacante | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins GIT | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causar que comprueben un commit especificado por el atacante | |
| Modificada | Alta (8.1) | 0.96% | — | Jenkins GIT Client | 27/7/2022 | 17/6/2026 | Jenkins Git client Plugin versiones 3.11.0 y anteriores, no lleva a cabo la verificación de la clave del host SSH cuando es conectado a repositorios Git por medio de SSH, lo que permite realizar ataques de tipo man-in-the-middle | |
| Modificada | Alta (7.5) | 2.6% | — | Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+4 | 7/7/2022 | 17/6/2026 | En la implementación del servidor Eclipse Jetty HTTP/2, cuando es encontrada una petición HTTP/2 no válida, el manejo de errores presenta un error que puede terminar por no limpiar apropiadamente las conexiones activas y los recursos asociados. Esto puede conllevar a un escenario de denegación de servicio en el que no… | |
| Modificada | Media (6.5) | 0.69% | — | Jenkins Google Login | 7/7/2022 | 17/6/2026 | The Google Login Plugin (versiones 1.0 y 1.1) permite a usuarios anónimos maliciosos autenticarse con éxito contra instancias de Jenkins que es supuesto que están bloqueadas a un dominio particular de Google Apps mediante la modificación de peticiones del lado del cliente | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Failed JOB Deactivator | 30/6/2022 | 17/6/2026 | Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, no lleva a cabo comprobaciones de permisos en varias visualizaciones y endpoints HTTP, permitiendo a atacantes con permiso Overall/Read deshabilitar trabajos | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Failed JOB Deactivator | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, permite a atacantes deshabilitar trabajos | |
| Modificada | Media (6.5) | 0.73% | — | Jenkins HPE Network Virtualization | 30/6/2022 | 17/6/2026 | Jenkins HPE Network Virtualization Plugin versión 1.0, almacena contraseñas sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Request Rename OR Delete | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de cross-site request forgery (CSRF) en Jenkins Request Rename Or Delete Plugin versiones 1.1.0 y anteriores, permite a atacantes aceptar peticiones pendientes, renombrando o eliminando trabajos | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Request Rename OR Delete | 30/6/2022 | 17/6/2026 | Jenkins Request Rename Or Delete Plugin versiones 1.1.0 y anteriores, no lleva a cabo correctamente una comprobación de permisos en un endpoint HTTP, lo que permite a atacantes con permiso Overall/Read ver una página de configuración administrativa con una lista de peticiones pendientes | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read crear y eliminar expresiones XPath | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes crear y eliminar expresiones XPath | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página XPath Configuration Viewer | |
| Modificada | Media (6.5) | 0.73% | — | Jenkins RQM | 30/6/2022 | 17/6/2026 | Una falta de comprobación en Jenkins RQM Plugin versiones 2.8 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins |