Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.0% | — | Jenkins | 25/3/2020 | 17/6/2026 | Jenkins versiones 2.227 y anteriores, LTS versiones 2.204.5 y anteriores, usan diferentes representaciones de rutas URL de petición, lo cual permite a atacantes diseñar una URL que permite la omisión de la protección de CSRF de cualquier URL objetivo. | |
| Modificada | Alta (8.8) | 2.0% | — | Jenkins Cryptomove | 9/3/2020 | 17/6/2026 | Jenkins CryptoMove Plugin versiones 0.1.33 y anteriores, permite a atacantes con acceso Job/Configure ejecutar comandos arbitrarios del Sistema Operativo en el maestro de Jenkins como la cuenta de usuario del Sistema Operativo que ejecuta Jenkins. | |
| Modificada | Alta (8.8) | 2.9% | — | Jenkins Literate | 9/3/2020 | 17/6/2026 | Jenkins Literate Plugin versiones 1.0 y anteriores, no configuran su analizador YAML para impedir la creación de instancias de tipos arbitrarios, resultando en una vulnerabilidad de ejecución de código remota. | |
| Modificada | Media (4.3) | 0.51% | — | Jenkins Skytap Cloud CI | 9/3/2020 | 17/6/2026 | Jenkins Skytap Cloud CI Plugin versiones 2.07 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición. | |
| Modificada | Media (4.3) | 0.64% | — | Jenkins Deployhub | 9/3/2020 | 17/6/2026 | Jenkins DeployHub Plugin versiones 8.0.14 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición. | |
| Modificada | Media (5.3) | 0.61% | — | Jenkins Openshift Deployer | 9/3/2020 | 17/6/2026 | Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (5.5) | 0.27% | — | Jenkins Zephyr FOR Jira Test Management | 9/3/2020 | 17/6/2026 | Jenkins Zephyr para JIRA Test Management Plugin versiones 1.5 y anteriores, almacena sus credenciales en texto plano en un archivo de configuración global en el sistema de archivos maestro de Jenkins. | |
| Modificada | Media (4.3) | 0.65% | — | Jenkins Backlog | 9/3/2020 | 17/6/2026 | Jenkins Backlog Plugin versiones 2.4 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición. | |
| Modificada | Media (6.1) | 1.3% | — | Jenkins Subversion Release Manager | 9/3/2020 | 17/6/2026 | Jenkins Subversion Release Manager Plugin versiones 1.2 y anteriores, no escapa al mensaje de error para la comprobación del formulario del campo Repository URL, resultando en una vulnerabilidad de tipo cross-site scripting reflejado. | |
| Modificada | Media (5.3) | 0.76% | — | Jenkins Quality Gates | 9/3/2020 | 17/6/2026 | Jenkins Quality Gates Plugin versiones 2.5 y anteriores, transmite las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (5.3) | 0.61% | — | Jenkins Sonar Quality Gates | 9/3/2020 | 17/6/2026 | Jenkins Sonar Quality Gates Plugin versiones 1.3.1 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (5.3) | 0.61% | — | Jenkins Repository Connector | 9/3/2020 | 17/6/2026 | Jenkins Repository Connector Plugin versiones 1.2.6 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (4.3) | 0.81% | — | Jenkins MAC | 9/3/2020 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins Mac Plugin versiones 1.1.0 y anteriores, permite a atacantes con permiso General y de Lectura conectarse a un servidor SSH especificado por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Media (4.3) | 0.83% | — | Jenkins MAC | 9/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins Mac Plugin versiones 1.1.0 y anteriores, permite a atacantes conectarse a un servidor SSH especificado por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Alta (7.4) | 0.57% | — | Jenkins MAC | 9/3/2020 | 17/6/2026 | Jenkins Mac Plugin versiones 1.1.0 y anteriores, no comprueba las claves del host SSH cuando se conectan agentes creados por el plugin, permitiendo ataques de tipo man-in-the-middle. | |
| Modificada | Media (5.5) | 0.33% | — | Jenkins Zephyr Enterprise Test Management | 9/3/2020 | 17/6/2026 | Jenkins Zephyr Enterprise Test Management Plugin versiones 1.9.1 y anteriores, almacena su contraseña de Zephyr en texto plano en el sistema de archivos maestro de Jenkins. | |
| Modificada | Alta (7.1) | 1.1% | — | Jenkins Rundeck | 9/3/2020 | 17/6/2026 | Jenkins Rundeck Plugin versiones 3.6.6 y anteriores, no configura su analizador XML para impedir ataques de tipo XML external entity (XXE). | |
| Modificada | Media (5.3) | 0.61% | — | Jenkins Logstash | 9/3/2020 | 17/6/2026 | Jenkins Logstash Plugin versiones 2.3.1 y anteriores, transmite las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (4.3) | 0.61% | — | Jenkins P4 | 9/3/2020 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins P4 Plugin versiones 1.10.10 y anteriores, permite a atacantes con permiso General y de Lectura activar compilaciones. | |
| Modificada | Media (4.3) | 0.64% | — | Jenkins P4 | 9/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins P4 Plugin versiones 1.10.10 y anteriores, permite a atacantes activar compilaciones o agregar etiquetas en Perforce. | |
| Modificada | Media (6.1) | 76% | 💥 Exploit | Jenkins Audit Trail | 9/3/2020 | 17/6/2026 | Jenkins Audit Trail Plugin versiones 3.2 y anteriores, no escapa al mensaje de error para la comprobación del formulario del campo URL de Patterns, resultando en una vulnerabilidad de tipo cross-site scripting reflejado. | |
| Modificada | Media (6.5) | 1.6% | — | Jenkins Cobertura | 9/3/2020 | 17/6/2026 | Una vulnerabilidad de escritura de archivos arbitraria en Jenkins Cobertura Plugin versiones 1.15 y anteriores, permite a atacantes capaces de controlar el contenido del archivo del reporte de cobertura sobrescribir cualquier archivo en el sistema de archivos maestro de Jenkins. | |
| Modificada | Alta (7.1) | 0.93% | — | Jenkins Cobertura | 9/3/2020 | 17/6/2026 | Jenkins Cobertura Plugin versiones 1.15 y anteriores, no configura su analizador XML para impedir ataques de tipo XML external entity (XXE). | |
| Modificada | Media (4.8) | 0.70% | — | Jenkins Timestamper | 9/3/2020 | 17/6/2026 | Jenkins Timestamper Plugin versiones 1.11.1 y anteriores, no sanea el formato HTML de su salida, resultando en una vulnerabilidad de tipo XSS almacenado explotable por atacantes con permiso General y de Administrador. | |
| Modificada | Media (5.4) | 0.85% | — | Jenkins GIT | 9/3/2020 | 17/6/2026 | Jenkins Git Plugin versiones 4.2.0 y anteriores, no escapa al mensaje de error de la URL del repositorio para la comprobación del formulario del campo TFS de Microsoft, resultando en una vulnerabilidad de tipo cross-site scripting almacenado. |