Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Jenkins Pipeline\29/3/202217/6/2026
Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, permite a atacantes con permiso Item/Configure subir archivos arbitrarios desde el controlador Jenkins por medio de FTP a un servidor FTP especificado por el atacante
ModificadaMedia (6.5)1.6%—Jenkins Pipeline\29/3/202217/6/2026
Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, permite a atacantes con permiso de Item/Configure copiar archivos y directorios arbitrarios desde el controlador Jenkins al espacio de trabajo del agente
ModificadaAlta (8.1)0.80%—Jenkins Pipeline\29/3/202217/6/2026
Jenkins Pipeline: Phoenix AutoTest Plugin versiones 1.3 y anteriores, no configura su analizador XML para evitar ataques de tipo XML external entity (XXE)
ModificadaAlta (8.1)1.0%—Jenkins Coverage/complexity Scatter Plot29/3/202217/6/2026
Jenkins Coverage/Complexity Scatter Plot Plugin versiones 1.1.1 y anteriores, no configura su parser XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaMedia (5.4)0.81%—Jenkins Sitemonitor29/3/202217/6/2026
Jenkins SiteMonitor Plugin versiones 0.6 y anteriores, no escapa de las URLs de los sitios a monitorizar en los tooltips, resultando en una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada explotable por atacantes con permiso Item/Configure
ModificadaMedia (4.3)0.61%—Jenkins JOB AND Node Ownership29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes restaurar la propiedad por defecto de un trabajo
ModificadaMedia (4.3)0.74%—Jenkins JOB AND Node Ownership29/3/202217/6/2026
Una falta de comprobación de permisos en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes con permiso Item/Read cambiar los propietarios y los permisos específicos de un trabajo
ModificadaAlta (8.8)0.72%—Jenkins JOB AND Node Ownership29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, permite a atacantes cambiar los propietarios y los permisos específicos de un trabajo
ModificadaMedia (5.4)0.82%—Jenkins JOB AND Node Ownership29/3/202217/6/2026
Jenkins Job and Node ownership Plugin versiones 0.13.0 y anteriores, no escapa a los nombres de los propietarios secundarios, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso de Item/Configure
ModificadaMedia (6.5)1.8%—Jenkins Continuous Integration With Toad Edge29/3/202217/6/2026
El explorador de archivos en Jenkins Continuous Integration with Toad Edge Plugin 2.3 y anteriores puede interpretar algunas rutas de archivos como absolutas en Windows, resultando en una vulnerabilidad de salto de ruta que permite a atacantes con permiso de Item/Read obtener el contenido de archivos arbitrarios en…
ModificadaMedia (4.3)0.75%—Jenkins Continuous Integration With Toad Edge29/3/202217/6/2026
Una falta de comprobación de permisos en Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, permite a atacantes con permiso Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de archivos del controlador Jenkins
ModificadaMedia (6.5)1.8%—Jenkins Continuous Integration With Toad Edge29/3/202217/6/2026
Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, permite a atacantes con permiso Item/Configure leer archivos arbitrarios en el controlador Jenkins especificando una carpeta de entrada en el controlador Jenkins como un parámetro para sus pasos de construcción
ModificadaMedia (5.4)0.82%—Jenkins Continuous Integration With Toad Edge29/3/202217/6/2026
Jenkins Continuous Integration with Toad Edge Plugin versiones 2.3 y anteriores, no aplican los encabezados Content-Security-Policy a los archivos de informes que sirve, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure o que puedan…
ModificadaMedia (6.5)0.82%—Jenkins Proxmox29/3/202217/6/2026
Jenkins Proxmox Plugin versiones 0.7.0 y anteriores, no realiza una comprobación de permisos en varios endpoints HTTP, permitiendo a atacantes con permiso de Overall/Read conectarse a un host especificado por el atacante usando el nombre de usuario y la contraseña especificados por el atacante (llevar a cabo una…
ModificadaMedia (6.5)0.54%—Jenkins Proxmox29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Proxmox Plugin versiones 0.7.0 y anteriores, permite a atacantes conectarse a un host especificado por el atacante usando un nombre de usuario y una contraseña especificados por el atacante (llevar a cabo una prueba de conexión), deshabilitar la…
ModificadaAlta (7.5)0.67%—Jenkins Proxmox29/3/202217/6/2026
Jenkins Proxmox Plugin versiones 0.6.0 y anteriores, deshabilitan la comprobación de certificados SSL/TLS globalmente para la JVM del controlador de Jenkins cuando es configurado para ignorar los problemas de SSL/TLS
ModificadaMedia (6.5)0.92%—Jenkins Proxmox29/3/202217/6/2026
Jenkins Proxmox Plugin versiones 0.5.0 y anteriores, almacena la contraseña del Centro de Datos Proxmox sin encriptar en el archivo global config.xml en el controlador Jenkins donde puede ser visualizado por usuarios con acceso al sistema de archivos del controlador Jenkins
ModificadaAlta (8.1)1.0%—Jenkins Flaky Test Handler29/3/202217/6/2026
Jenkins Flaky Test Handler Plugin versiones 1.2.1 y anteriores, no configuran su analizador XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaMedia (4.3)0.74%—Jenkins Rocketchat Notifier29/3/202217/6/2026
Una comprobación de permisos ausente en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.61%—Jenkins Rocketchat Notifier29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.74%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.72%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo
ModificadaMedia (6.5)0.92%—Jenkins Instant-messaging29/3/202217/6/2026
Jenkins instant-messaging Plugin versiones 1.41 y anteriores, almacena las contraseñas de los chats de grupo sin cifrar en el archivo de configuración global de los plugins basados en el plugin de mensajería instantánea de Jenkins en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al…
ModificadaMedia (5.4)0.67%—Jenkins Bitbucket Server Integration29/3/202217/6/2026
Jenkins Bitbucket Server Integration Plugin versiones 3.1.0 y anteriores, no lleva a cabo comprobaciones de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso Overall/Read crear, visualizar y eliminar consumidores de BitBucket Server
ModificadaMedia (5.4)0.82%—Jenkins Bitbucket Server Integration29/3/202217/6/2026
Jenkins Bitbucket Server Integration Plugin versiones 3.1.0 y anteriores, no limita los esquemas de URL para las URL de devolución de llamada en los consumidores OAuth, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por atacantes capaces de crear consumidores de BitBucket…