Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%—Jenkins Icescrum16/10/201917/6/2026
Jenkins iceScrum Plugin versión 1.1.4 y anteriores, almacenó las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceder al sistema de archivos maestro.
ModificadaMedia (4.3)0.66%—Jenkins Icescrum16/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins iceScrum Plugin versión 1.1.5 y anteriores, permitieron a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante.
ModificadaMedia (4.3)0.66%—Jenkins Icescrum16/10/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins iceScrum Plugin versión 1.1.5 y anteriores, permitió a atacantes conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante.
ModificadaAlta (8.8)1.5%—Jenkins Neoload16/10/201917/6/2026
Jenkins NeoLoad Plugin versión 2.2.5 y anteriores, almacenó las credenciales no encriptadas en su archivo de configuración global y en los archivos de trabajo config.xml en el maestro de Jenkins, donde los usuarios pueden visualizarlos con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (4.3)0.66%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, en varios métodos "doFillCredentialsIdItems" permitió a los usuarios con acceso general y de lectura enumerar el ID de credenciales de las credenciales almacenadas en Jenkins.
ModificadaMedia (6.5)1.0%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método,…
ModificadaAlta (8.8)0.84%—Jenkins CRX Content Package Deployer16/10/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando así las…
ModificadaMedia (6.5)0.99%—Jenkins Google Oauth Credentials16/10/201917/6/2026
Una vulnerabilidad de lectura de archivos arbitraria en Jenkins Google OAuth Credentials Plugin versión 0.9 y anteriores, permitió a atacantes poder configurar trabajos y credenciales en Jenkins para obtener el contenido de cualquier archivo sobre el maestro Jenkins.
ModificadaAlta (7.5)0.89%—Jenkins Sourcegear Vault1/10/201917/6/2026
Jenkins SourceGear Vault Plugin, transmite las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando en su exposición.
ModificadaAlta (7.5)0.89%—Jenkins Ldap Email1/10/201917/6/2026
Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición.
ModificadaBaja (3.3)0.41%—Jenkins Dingding1/10/201917/6/2026
El plugin Jenkins Dingding almacena las credenciales sin encriptar en los archivos config.xml de los trabajos en el master de Jenkins, donde pueden ser vistos por usuarios con permiso de Lectura Extendida, o con acceso al sistema de archivos master
ModificadaMedia (5.4)1.2%—Jenkins Html Publisher1/10/201917/6/2026
Jenkins HTML Publisher Plugin versión 1.20 y versiones anteriores, no escaparon del proyecto y crearon nombres desplegados en el marco del reporte HTML, resultando en una vulnerabilidad de tipo cross-site scripting explotable por parte de los usuarios capaces de cambiarlo.
ModificadaCrítica (9.9)2.8%—Jenkins Script Security1/10/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.64 y anteriores, relacionada con el manejo de expresiones de parámetros predeterminados en constructores permitió a los atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaMedia (5.5)0.25%—Jenkins Neuvector Vulnerability Scanner25/9/201917/6/2026
Jenkins NeuVector Vulnerability Scanner Plugin versión 1.5 y versiones anteriores almacenan las credenciales sin cifrar en el archivo de configuración global en el maestro Jenkins, donde pueden ser vistas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (5.5)0.32%—Jenkins Gitlab Logo25/9/201917/6/2026
Jenkins GitLab Logo Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (7.5)0.89%—Jenkins Aqua Security Scanner25/9/201917/6/2026
Jenkins Aqua Security Scanner Plugin versión 3.0.17 y anteriores, transmitieron las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición.
ModificadaMedia (5.3)0.77%—Jenkins Aqua Microscanner25/9/201917/6/2026
Jenkins Aqua MicroScanner Plugin versión 1.0.7 y anteriores, transmitieron las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición.
ModificadaMedia (5.5)0.34%—Jenkins GEM Publisher25/9/201917/6/2026
Jenkins Gem Publisher Plugin, almacena las credenciales sin cifrar en su archivo de configuración global en el maestro Jenkins, donde los usuarios pueden visualizarlas con el acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.0%—Jenkins Google Calendar25/9/201917/6/2026
Jenkins Google Calendar Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (5.5)0.35%—Jenkins Eloyente25/9/201917/6/2026
En el plugin elOyente de Jenkins almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (5.5)0.32%—Jenkins Codescan25/9/201917/6/2026
Jenkins CodeScan Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.0%—Jenkins Call Remote JOB25/9/201917/6/2026
Jenkins Call Remote Job Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (4.3)0.81%—Jenkins Azure Event Grid Notifier25/9/201917/6/2026
Jenkins Azure Event Grid Build Notifier Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (5.5)0.35%—Jenkins Assembla25/9/201917/6/2026
Jenkins Assembla Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (5.5)0.32%—Jenkins Vfabric Application Director25/9/201917/6/2026
Jenkins vFabric Application Director Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
Orbitaley — Vulnerabilidades