Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.75%—Jenkins Incapptic Connect Uploader15/3/202217/6/2026
El Plugin incapptic connect uploader de Jenkins versiones 1.15 y anteriores, almacena los tokens sin cifrar en los archivos job config.xml en el controlador Jenkins donde pueden ser visualizados por los usuarios con permiso de Lectura Extendida, o con acceso al sistema de archivos del controlador Jenkins
ModificadaMedia (6.5)0.95%—Jenkins Vmware Vrealize Codestream15/3/202217/6/2026
El Plugin Vmware vRealize CodeStream de Jenkins versiones 1.2 y anteriores, almacena las contraseñas sin cifrar en los archivos config.xml del trabajo en el controlador de Jenkins donde pueden ser visualizados por usuarios con permiso de Lectura Extendida, o acceso al sistema de archivos del controlador de Jenkins
ModificadaMedia (6.5)0.92%—Jenkins Dbcharts15/3/202217/6/2026
El Plugin dbCharts de Jenkins versiones 0.5.2 y anteriores, almacena las contraseñas de conexión JDBC sin cifrar en su archivo de configuración global en el controlador Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador Jenkins
ModificadaMedia (4.3)0.74%—Jenkins Release Helper15/3/202217/6/2026
Una falta de comprobación de permisos en el Plugin Release Helper de Jenkins versiones 1.3.3 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.49%—Jenkins Release Helper15/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el Plugin Release Helper de Jenkins versiones 1.3.3 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (5.4)0.82%—Jenkins Environment Dashboard15/3/202217/6/2026
El Plugin Environment Dashboard de Jenkins versiones 1.1.10 y anteriores, no escapa a los valores de configuración de Environment order y Component order en sus visualizaciones, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso View/Configure
ModificadaMedia (5.4)0.82%—Jenkins List GIT Branches Parameter15/3/202217/6/2026
El Plugin List Git Branches Parameter de Jenkins 0.0.9 y anteriores, no escapa del nombre del parámetro "List Git branches (and more)", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Item/Configure
ModificadaMedia (6.5)0.92%—Jenkins Kubernetes Continuous Deploy15/3/202217/6/2026
Una comprobación de permisos faltante/incorrecta en el Plugin Kubernetes Continuous Deploy de Jenkins versiones 2.3.1 y anteriores, permite a atacantes con permiso de Overall/Read conectarse a un servidor SSH especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro…
ModificadaMedia (6.5)0.73%—Jenkins Kubernetes Continuous Deploy15/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el Plugin Kubernetes Continuous Deploy de Jenkins versiones 2.3.1 y anteriores, permite a atacantes conectarse a un servidor SSH especificado por el atacante usando IDs de credenciales especificados por el atacante obtenidos mediante otro método,…
ModificadaMedia (6.5)0.92%—Jenkins Kubernetes Continuous Deploy15/3/202217/6/2026
Una falta de comprobación de permisos en el Plugin Kubernetes Continuous Deploy de Jenkins versiones 2.3.1 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins
ModificadaMedia (6.5)1.8%—Jenkins Kubernetes Continuous Deploy15/3/202217/6/2026
El plugin Kubernetes Continuous Deploy de Jenkins versiones 2.3.1 y anteriores, permite a usuarios con permiso Credentials/Create leer archivos arbitrarios en el controlador Jenkins
ModificadaMedia (4.8)0.79%—Jenkins Global-build-stats15/3/202217/6/2026
El Plugin global-build-stats de Jenkins versiones 1.5 y anteriores, no escapa de múltiples campos en la configuración del gráfico en la página "Global Build Stats", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Overall/Administer
ModificadaMedia (6.5)1.0%—Jenkins Gitlab Authentication15/3/202217/6/2026
El Plugin GitLab Authentication de Jenkins versiones 1.13 y anteriores, almacena el secreto del cliente de GitLab sin cifrar en el archivo global config.xml del controlador de Jenkins, donde puede ser visualizado por usuarios con acceso al sistema de archivos del controlador de Jenkins
ModificadaMedia (4.3)0.76%—Jenkins Extended Choice Parameter15/3/202217/6/2026
Una falta de comprobación de permisos en el Plugin Extended Choice Parameter de Jenkins versiones 346.vd87693c5a_86c y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante
ModificadaAlta (8.8)0.58%—Jenkins Extended Choice Parameter15/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery en el Plugin Extended Choice Parameter de Jenkins versiones 346.vd87693c5a_86c y anteriores, permite a atacantes conectarse a una URL especificada por un atacante
ModificadaMedia (6.5)1.6%—Jenkins Extended Choice Parameter15/3/202217/6/2026
El Plugin Extended Choice Parameter de Jenkins versiones 346.vd87693c5a_86c y anteriores, permite a atacantes con permiso Item/Configure leer valores de archivos arbitrarios de propiedades JSON y Java en el controlador Jenkins
ModificadaMedia (5.4)0.66%—Jenkins Extended Choice Parameter15/3/202217/6/2026
El Plugin Extended Choice Parameter de Jenkins versiones 346.vd87693c5a_86c y anteriores, no escapa del valor y la descripción de los parámetros de elección extendida de tipo botones de radio o casillas de verificación, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por…
ModificadaMedia (6.5)1.4%—Jenkins Semantic Versioning15/3/202217/6/2026
El Plugin Semantic Versioning de Jenkins versiones 1.13 y anteriores, no restringe la ejecución de un mensaje de controlador/agente a los agentes, y no implementa limitaciones sobre la ruta del archivo que puede ser analizado, permitiendo a atacantes capaces de controlar los procesos de los agentes hacer que Jenkins…
ModificadaMedia (4.8)0.63%—Jenkins Folder-based Authorization Strategy15/3/202217/6/2026
El Plugin Folder-based Authorization Strategy de Jenkins versiones 1.3 y anteriores, no escapa de los nombres de los roles mostrados en el formulario de configuración, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Overall/Administer
ModificadaMedia (4.3)0.74%—Jenkins Cloudbees AWS Credentials15/3/202217/6/2026
Una falta de comprobación de permisos en el Plugin CloudBees AWS Credentials de Jenkins versiones 189.v3551d5642995 y anteriores, permite a atacantes con permiso de Overall/Read conectarse a un servicio de AWS usando un token especificado por el atacante
ModificadaAlta (8)0.51%—Jenkins Cloudbees AWS Credentials15/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin Jenkins CloudBees AWS Credentials versiones 189.v3551d5642995 y anteriores, permite a atacantes con permiso Overall/Read conectarse a un servicio de AWS usando un token especificado por el atacante
ModificadaMedia (5.4)0.82%—Jenkins Dashboard View15/3/202217/6/2026
El Plugin Jenkins Dashboard View versiones 2.18 y anteriores, no lleva a cabo una comprobación de la URL para la URL de origen del Iframe Portlet, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes capaces de configurar las visualizaciones
ModificadaMedia (5.4)0.82%—Jenkins Favorite15/3/202217/6/2026
El Plugin Jenkins Favorite versiones 2.4.0 y anteriores, no escapan los nombres de los trabajos en la columna de favoritos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permisos de Item/Configure o Item/Create
ModificadaMedia (5.5)0.38%—Jenkins Parameterized Trigger15/3/202217/6/2026
El Plugin Parameterized Trigger de Jenkins versiones 2.43 y anteriores, captura las variables de entorno pasadas a las construcciones desencadenadas mediante el plugin Parameterized Trigger de Jenkins, incluyendo los valores de los parámetros de la contraseña, en sus archivos "build.xml". Estos valores son almacenados…
ModificadaAlta (8.8)0.68%—Jenkins Swamp15/2/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins SWAMP Plugin versiones 1.2.6 y anteriores, permite a atacantes conectarse a un servidor web especificado por el atacante usando credenciales especificadas por el atacante