Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Jenkins Pipeline\ | 29/3/2022 | 17/6/2026 | Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, permite a atacantes con permiso Item/Configure subir archivos arbitrarios desde el controlador Jenkins por medio de FTP a un servidor FTP especificado por el atacante | |
| Modificada | Media (6.5) | 1.6% | — | Jenkins Pipeline\ | 29/3/2022 | 17/6/2026 | Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, permite a atacantes con permiso de Item/Configure copiar archivos y directorios arbitrarios desde el controlador Jenkins al espacio de trabajo del agente | |
| Modificada | Alta (8.1) | 0.80% | — | Jenkins Pipeline\ | 29/3/2022 | 17/6/2026 | Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, no configura su analizador XML para evitar ataques de tipo XML external entity (XXE) | |
| Modificada | Alta (8.1) | 1.0% | — | Jenkins Coverage/complexity Scatter Plot | 29/3/2022 | 17/6/2026 | Jenkins Coverage/Complexity Scatter Plot Plugin versiones 1.1.1 y anteriores, no configura su parser XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Media (5.4) | 0.81% | — | Jenkins Sitemonitor | 29/3/2022 | 17/6/2026 | Jenkins SiteMonitor Plugin versiones 0.6 y anteriores, no escapa de las URLs de los sitios a monitorizar en los tooltips, resultando en una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada explotable por atacantes con permiso Item/Configure | |
| Modificada | Media (4.3) | 0.61% | — | Jenkins JOB AND Node Ownership | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes restaurar la propiedad por defecto de un trabajo | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins JOB AND Node Ownership | 29/3/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes con permiso Item/Read cambiar los propietarios y los permisos específicos de un trabajo | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins JOB AND Node Ownership | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes cambiar los propietarios y los permisos específicos de un trabajo | |
| Modificada | Media (5.4) | 0.82% | — | Jenkins JOB AND Node Ownership | 29/3/2022 | 17/6/2026 | Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, no escapa a los nombres de los propietarios secundarios, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso de Item/Configure | |
| Modificada | Media (6.5) | 1.8% | — | Jenkins Continuous Integration With Toad Edge | 29/3/2022 | 17/6/2026 | El explorador de archivos en Jenkins Continuous Integration with Toad Edge Plugin 2.3 y anteriores puede interpretar algunas rutas de archivos como absolutas en Windows, resultando en una vulnerabilidad de salto de ruta que permite a atacantes con permiso de Item/Read obtener el contenido de archivos arbitrarios en… | |
| Modificada | Media (4.3) | 0.75% | — | Jenkins Continuous Integration With Toad Edge | 29/3/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, permite a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins | |
| Modificada | Media (6.5) | 1.8% | — | Jenkins Continuous Integration With Toad Edge | 29/3/2022 | 17/6/2026 | Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, permite a atacantes con permiso Item/Configure leer archivos arbitrarios en el controlador Jenkins especificando una carpeta de entrada en el controlador Jenkins como un parámetro para sus pasos de construcción | |
| Modificada | Media (5.4) | 0.82% | — | Jenkins Continuous Integration With Toad Edge | 29/3/2022 | 17/6/2026 | Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, no aplican los encabezados Content-Security-Policy a los archivos de informes que sirve, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure o que puedan… | |
| Modificada | Media (6.5) | 0.82% | — | Jenkins Proxmox | 29/3/2022 | 17/6/2026 | Jenkins Proxmox Plugin versiones 0.7.0 y anteriores, no realiza una comprobación de permisos en varios endpoints HTTP, permitiendo a atacantes con permiso de Overall/Read conectarse a un host especificado por el atacante usando el nombre de usuario y la contraseña especificados por el atacante (llevar a cabo una… | |
| Modificada | Media (6.5) | 0.54% | — | Jenkins Proxmox | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Proxmox Plugin versiones 0.7.0 y anteriores, permite a atacantes conectarse a un host especificado por el atacante usando un nombre de usuario y una contraseña especificados por el atacante (llevar a cabo una prueba de conexión), deshabilitar la… | |
| Modificada | Alta (7.5) | 0.67% | — | Jenkins Proxmox | 29/3/2022 | 17/6/2026 | Jenkins Proxmox Plugin versiones 0.6.0 y anteriores, deshabilitan la comprobación de certificados SSL/TLS globalmente para la JVM del controlador de Jenkins cuando es configurado para ignorar los problemas de SSL/TLS | |
| Modificada | Media (6.5) | 0.92% | — | Jenkins Proxmox | 29/3/2022 | 17/6/2026 | Jenkins Proxmox Plugin versiones 0.5.0 y anteriores, almacena la contraseña del Centro de Datos Proxmox sin encriptar en el archivo global config.xml en el controlador Jenkins donde puede ser visualizado por usuarios con acceso al sistema de archivos del controlador Jenkins | |
| Modificada | Alta (8.1) | 1.0% | — | Jenkins Flaky Test Handler | 29/3/2022 | 17/6/2026 | Jenkins Flaky Test Handler Plugin versiones 1.2.1 y anteriores, no configuran su analizador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins Rocketchat Notifier | 29/3/2022 | 17/6/2026 | Una comprobación de permisos ausente en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.61% | — | Jenkins Rocketchat Notifier | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo | |
| Modificada | Media (6.5) | 0.92% | — | Jenkins Instant-messaging | 29/3/2022 | 17/6/2026 | Jenkins instant-messaging Plugin versiones 1.41 y anteriores, almacena las contraseñas de los chats de grupo sin cifrar en el archivo de configuración global de los plugins basados en el plugin de mensajería instantánea de Jenkins en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al… | |
| Modificada | Media (5.4) | 0.67% | — | Jenkins Bitbucket Server Integration | 29/3/2022 | 17/6/2026 | Jenkins Bitbucket Server Integration Plugin versiones 3.1.0 y anteriores, no lleva a cabo comprobaciones de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso Overall/Read crear, visualizar y eliminar consumidores de BitBucket Server | |
| Modificada | Media (5.4) | 0.82% | — | Jenkins Bitbucket Server Integration | 29/3/2022 | 17/6/2026 | Jenkins Bitbucket Server Integration Plugin versiones 3.1.0 y anteriores, no limita los esquemas de URL para las URL de devolución de llamada en los consumidores OAuth, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por atacantes capaces de crear consumidores de BitBucket… |