Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
778 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.2% | — | JenkinsRedhat Openshift | 3/2/2016 | 17/6/2026 | Jenkins en versiones anteriores a 1.640 y LTS en versiones anteriores a 1.625.2 permite a atacantes remotos eludir el mecanismo de protección CSRF a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.4% | — | Redhat OpenshiftJenkins | 3/2/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Jenkins en versiones anteriores a 1.640 y LTS en versiones anteriores a 1.625.2 permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que tienen un impacto no especificado a través de vectores relacionados con el método HTTP GET. | |
| Modificada | Crítica (9.8) | 38% | 💥 PoC | Redhat OpenshiftApache ActivemqFedoraproject Fedora | 8/1/2016 | 17/6/2026 | Apache ActiveMQ 5.x en versiones anteriores a 5.13.0 no restringe las clases que pueden ser serializadas en el broker, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto ObjectMessage Java Message Service (JMS) serializado manipulado. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Redhat Openshift Container PlatformJenkins | 25/11/2015 | 17/6/2026 | El subsistema Jenkins CLI en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permite a atacantes remotos ejecutar código arbitrario a través de un objeto Java serializado manipulado, relacionado con una problemática de archivo webapps/ROOT/WEB-INF/lib/commons-collections-*.jar y la… | |
| Modificada | Media (4.3) | 1.8% | — | JenkinsRedhat Openshift | 25/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de vista general de esclavos en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través del mensaje de estado del esclavo fuera de… | |
| Modificada | Alta (7.5) | 1.8% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permite a atacantes eludir las restricciones slave-to-master destinadas al acceso aprovechando un esclavo JNLP. NOTA: esta vulnerabilidad existe a causa de una solución incompleta para CVE-2014-3665. | |
| Modificada | Media (5) | 2.1% | — | JenkinsRedhat Openshift | 25/11/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permiten a atacantes remotos obtener información sensible a través de petición directa a queue/api. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 no restringe adecuadamente el acceso a tokens de la API lo que podría permitir a administradores remotos obtener privilegios y ejecutar secuencias de comandos mediante el uso de un token de API de otro usuario. | |
| Modificada | Media (5) | 3.2% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permite a atacantes remotos listar el contenido de directorio y leer archivos arbitrarios en los recursos de servlet Jenkins servlet a través de secuencias de salto de directorio en una petición de… | |
| Modificada | Media (5) | 2.1% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Los widgets de panel lateral en el comando CLI de la páginas de resumen y ayuda en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permiten a atacantes remotos obtener información sensible a través de una petición directa a las páginas. | |
| Modificada | Media (5) | 2.1% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 no verifica adecuadamente el secreto compartido utilizado en conexiones esclavo JNLP, lo que permite a atacantes remotos conectar como esclavos y obtener información sensible o posiblemente obtener acceso administrativo aprovechando el… | |
| Modificada | Media (5) | 2.3% | — | Redhat OpenshiftJenkins | 25/11/2015 | 17/6/2026 | Vulnerabilidad XXE en el comando create-job en CLI en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 permite a atacantes remotos leer archivos arbitrarios a través de una configuración de trabajo manipulado que es cuando se utiliza una "herramienta XML-aware", según lo demostrado… | |
| Modificada | Media (6.8) | 1.2% | — | JenkinsRedhat Openshift | 25/11/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 utiliza un salt de acceso público para generar tokens de protección CSRF, lo que hace que sea más fácil para atacantes remotos eludir el mecanismo de protección CSRF a través de un ataque de fuerza bruta. | |
| Analizada | Alta (7.5) | 23% | ⚠ Explotación activa | JenkinsRedhat Openshift | 25/11/2015 | 17/6/2026 | Las páginas Fingerprints en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 podrían permitir a atacantes remotos obtener trabajo sensible y construir la información de nombre a través de una petición directa. | |
| Modificada | Media (6.4) | 1.8% | — | Redhat Openshift | 6/11/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Kubernetes, tal como se utiliza en Red Hat OpenShift Enterprise 3.0, permite a atacantes escribir a archivos arbitrarios a través de un nombre de tipo objeto manipulado, que no es manejado correctamente antes de pasarlo a etcd. | |
| Modificada | Alta (7.5) | 2.3% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | El servicio de emisión de token de API en Jenkins en versiones anteriores a 1.606 y LTS en versiones anteriores a 1.596.2 permite a atacantes remotos obtener privilegios a través de un "cambio forzado de token de API" involucrando a usuarios anónimos. | |
| Modificada | Media (4.3) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.606 y LTS en versiones anteriores a 1.596.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1812. | |
| Modificada | Media (4.3) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.606 y LTS en versiones anteriores a 1.596.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1813. | |
| Modificada | Media (4.6) | 1.6% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | La clase HudsonPrivateSecurityRealm en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 no restringe el acceso a nombres reservados cuando usan la configuración "base de datos de usuario propia Jenkins", lo que permite a atacantes remotos obtener privilegios creando un nombre reservado. | |
| Modificada | Baja (3.5) | 1.6% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados provocar una denegación de servicio (plug-in indebido e instalación de herramienta) a través del centro de datos actualizado manipulado. | |
| Modificada | Baja (3.5) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados con ciertos permisos para leer archivos arbitrarios a través de un enlace simbólico, relacionado con los objetos de construcción. | |
| Modificada | Media (6.5) | 2.5% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | La secuencia de comandos del filtro de combinación Groovy en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados con permisos de configuración de trabajo obtener privilegios y ejecutar código arbitrario en el maestro a través de vectores no… | |
| Modificada | Media (6.5) | 2.1% | — | Redhat Openshift | 18/9/2015 | 17/6/2026 | Vulnerabilidad en rubygem-openshift-origin-console en Red Hat OpenShift 2.2, permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de una petición manipulada solicitada al Broker. | |
| Modificada | Media (4) | 2.0% | — | Redhat Openshift Origin | 8/9/2015 | 17/6/2026 | Vulnerabilidad en el servidor API en OpenShift Origin 1.0.5, permite a atacantes remotos causar una denegación de servicio (caída del proceso maestro) a través de datos JSON manipulados. | |
| Modificada | Alta (8.5) | 2.7% | — | Redhat Openshift | 24/8/2015 | 17/6/2026 | Vulnerabilidad en Red Hat OpenShift Enterprise 3.0.0.0 no verifica correctamente los permisos lo cual permite a usuarios remotos autenticados con permisos de creación ejecutar arbitrariamente comandos shell con permisos root sobre pods creados a través de vectores no especificados. |