Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.0%—Jenkins25/3/202017/6/2026
Jenkins versiones 2.227 y anteriores, LTS versiones 2.204.5 y anteriores, usan diferentes representaciones de rutas URL de petición, lo cual permite a atacantes diseñar una URL que permite la omisión de la protección de CSRF de cualquier URL objetivo.
ModificadaAlta (8.8)2.0%—Jenkins Cryptomove9/3/202017/6/2026
Jenkins CryptoMove Plugin versiones 0.1.33 y anteriores, permite a atacantes con acceso Job/Configure ejecutar comandos arbitrarios del Sistema Operativo en el maestro de Jenkins como la cuenta de usuario del Sistema Operativo que ejecuta Jenkins.
ModificadaAlta (8.8)2.9%—Jenkins Literate9/3/202017/6/2026
Jenkins Literate Plugin versiones 1.0 y anteriores, no configuran su analizador YAML para impedir la creación de instancias de tipos arbitrarios, resultando en una vulnerabilidad de ejecución de código remota.
ModificadaMedia (4.3)0.51%—Jenkins Skytap Cloud CI9/3/202017/6/2026
Jenkins Skytap Cloud CI Plugin versiones 2.07 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición.
ModificadaMedia (4.3)0.64%—Jenkins Deployhub9/3/202017/6/2026
Jenkins DeployHub Plugin versiones 8.0.14 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición.
ModificadaMedia (5.3)0.61%—Jenkins Openshift Deployer9/3/202017/6/2026
Jenkins OpenShift Deployer Plugin versiones 1.2.0 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición.
ModificadaMedia (5.5)0.27%—Jenkins Zephyr FOR Jira Test Management9/3/202017/6/2026
Jenkins Zephyr para JIRA Test Management Plugin versiones 1.5 y anteriores, almacena sus credenciales en texto plano en un archivo de configuración global en el sistema de archivos maestro de Jenkins.
ModificadaMedia (4.3)0.65%—Jenkins Backlog9/3/202017/6/2026
Jenkins Backlog Plugin versiones 2.4 y anteriores, transmiten las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición.
ModificadaMedia (6.1)1.3%—Jenkins Subversion Release Manager9/3/202017/6/2026
Jenkins Subversion Release Manager Plugin versiones 1.2 y anteriores, no escapa al mensaje de error para la comprobación del formulario del campo Repository URL, resultando en una vulnerabilidad de tipo cross-site scripting reflejado.
ModificadaMedia (5.3)0.76%—Jenkins Quality Gates9/3/202017/6/2026
Jenkins Quality Gates Plugin versiones 2.5 y anteriores, transmite las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición.
ModificadaMedia (5.3)0.61%—Jenkins Sonar Quality Gates9/3/202017/6/2026
Jenkins Sonar Quality Gates Plugin versiones 1.3.1 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición.
ModificadaMedia (5.3)0.61%—Jenkins Repository Connector9/3/202017/6/2026
Jenkins Repository Connector Plugin versiones 1.2.6 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición.
ModificadaMedia (4.3)0.81%—Jenkins MAC9/3/202017/6/2026
Una falta de comprobación de permiso en Jenkins Mac Plugin versiones 1.1.0 y anteriores, permite a atacantes con permiso General y de Lectura conectarse a un servidor SSH especificado por el atacante usando credenciales especificadas por el atacante.
ModificadaMedia (4.3)0.83%—Jenkins MAC9/3/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Mac Plugin versiones 1.1.0 y anteriores, permite a atacantes conectarse a un servidor SSH especificado por el atacante usando credenciales especificadas por el atacante.
ModificadaAlta (7.4)0.57%—Jenkins MAC9/3/202017/6/2026
Jenkins Mac Plugin versiones 1.1.0 y anteriores, no comprueba las claves del host SSH cuando se conectan agentes creados por el plugin, permitiendo ataques de tipo man-in-the-middle.
ModificadaMedia (5.5)0.33%—Jenkins Zephyr Enterprise Test Management9/3/202017/6/2026
Jenkins Zephyr Enterprise Test Management Plugin versiones 1.9.1 y anteriores, almacena su contraseña de Zephyr en texto plano en el sistema de archivos maestro de Jenkins.
ModificadaAlta (7.1)1.1%—Jenkins Rundeck9/3/202017/6/2026
Jenkins Rundeck Plugin versiones 3.6.6 y anteriores, no configura su analizador XML para impedir ataques de tipo XML external entity (XXE).
ModificadaMedia (5.3)0.61%—Jenkins Logstash9/3/202017/6/2026
Jenkins Logstash Plugin versiones 2.3.1 y anteriores, transmite las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición.
ModificadaMedia (4.3)0.61%—Jenkins P49/3/202017/6/2026
Una falta de comprobación de permisos en Jenkins P4 Plugin versiones 1.10.10 y anteriores, permite a atacantes con permiso General y de Lectura activar compilaciones.
ModificadaMedia (4.3)0.64%—Jenkins P49/3/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins P4 Plugin versiones 1.10.10 y anteriores, permite a atacantes activar compilaciones o agregar etiquetas en Perforce.
ModificadaMedia (6.1)76%💥 ExploitJenkins Audit Trail9/3/202017/6/2026
Jenkins Audit Trail Plugin versiones 3.2 y anteriores, no escapa al mensaje de error para la comprobación del formulario del campo URL de Patterns, resultando en una vulnerabilidad de tipo cross-site scripting reflejado.
ModificadaMedia (6.5)1.6%—Jenkins Cobertura9/3/202017/6/2026
Una vulnerabilidad de escritura de archivos arbitraria en Jenkins Cobertura Plugin versiones 1.15 y anteriores, permite a atacantes capaces de controlar el contenido del archivo del reporte de cobertura sobrescribir cualquier archivo en el sistema de archivos maestro de Jenkins.
ModificadaAlta (7.1)0.93%—Jenkins Cobertura9/3/202017/6/2026
Jenkins Cobertura Plugin versiones 1.15 y anteriores, no configura su analizador XML para impedir ataques de tipo XML external entity (XXE).
ModificadaMedia (4.8)0.70%—Jenkins Timestamper9/3/202017/6/2026
Jenkins Timestamper Plugin versiones 1.11.1 y anteriores, no sanea el formato HTML de su salida, resultando en una vulnerabilidad de tipo XSS almacenado explotable por atacantes con permiso General y de Administrador.
ModificadaMedia (5.4)0.85%—Jenkins GIT9/3/202017/6/2026
Jenkins Git Plugin versiones 4.2.0 y anteriores, no escapa al mensaje de error de la URL del repositorio para la comprobación del formulario del campo TFS de Microsoft, resultando en una vulnerabilidad de tipo cross-site scripting almacenado.