Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.6% | — | Jenkins Icescrum | 16/10/2019 | 17/6/2026 | Jenkins iceScrum Plugin versión 1.1.4 y anteriores, almacenó las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceder al sistema de archivos maestro. | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Icescrum | 16/10/2019 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins iceScrum Plugin versión 1.1.5 y anteriores, permitieron a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Icescrum | 16/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins iceScrum Plugin versión 1.1.5 y anteriores, permitió a atacantes conectar con una URL especificada por el atacante usando credenciales especificadas por el atacante. | |
| Modificada | Alta (8.8) | 1.5% | — | Jenkins Neoload | 16/10/2019 | 17/6/2026 | Jenkins NeoLoad Plugin versión 2.2.5 y anteriores, almacenó las credenciales no encriptadas en su archivo de configuración global y en los archivos de trabajo config.xml en el maestro de Jenkins, donde los usuarios pueden visualizarlos con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins CRX Content Package Deployer | 16/10/2019 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, en varios métodos "doFillCredentialsIdItems" permitió a los usuarios con acceso general y de lectura enumerar el ID de credenciales de las credenciales almacenadas en Jenkins. | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins CRX Content Package Deployer | 16/10/2019 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes con permiso General y de Lectura conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método,… | |
| Modificada | Alta (8.8) | 0.84% | — | Jenkins CRX Content Package Deployer | 16/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins CRX Content Package Deployer Plugin versión 1.8.1 y anteriores, permitía a atacantes conectar con una URL especificada por el atacante usando los IDs de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando así las… | |
| Modificada | Media (6.5) | 0.99% | — | Jenkins Google Oauth Credentials | 16/10/2019 | 17/6/2026 | Una vulnerabilidad de lectura de archivos arbitraria en Jenkins Google OAuth Credentials Plugin versión 0.9 y anteriores, permitió a atacantes poder configurar trabajos y credenciales en Jenkins para obtener el contenido de cualquier archivo sobre el maestro Jenkins. | |
| Modificada | Alta (7.5) | 0.89% | — | Jenkins Sourcegear Vault | 1/10/2019 | 17/6/2026 | Jenkins SourceGear Vault Plugin, transmite las credenciales configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando en su exposición. | |
| Modificada | Alta (7.5) | 0.89% | — | Jenkins Ldap Email | 1/10/2019 | 17/6/2026 | Jenkins LDAP Email Plugin transmite las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando en su exposición. | |
| Modificada | Baja (3.3) | 0.41% | — | Jenkins Dingding | 1/10/2019 | 17/6/2026 | El plugin Jenkins Dingding almacena las credenciales sin encriptar en los archivos config.xml de los trabajos en el master de Jenkins, donde pueden ser vistos por usuarios con permiso de Lectura Extendida, o con acceso al sistema de archivos master | |
| Modificada | Media (5.4) | 1.2% | — | Jenkins Html Publisher | 1/10/2019 | 17/6/2026 | Jenkins HTML Publisher Plugin versión 1.20 y versiones anteriores, no escaparon del proyecto y crearon nombres desplegados en el marco del reporte HTML, resultando en una vulnerabilidad de tipo cross-site scripting explotable por parte de los usuarios capaces de cambiarlo. | |
| Modificada | Crítica (9.9) | 2.8% | — | Jenkins Script Security | 1/10/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.64 y anteriores, relacionada con el manejo de expresiones de parámetros predeterminados en constructores permitió a los atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Media (5.5) | 0.25% | — | Jenkins Neuvector Vulnerability Scanner | 25/9/2019 | 17/6/2026 | Jenkins NeuVector Vulnerability Scanner Plugin versión 1.5 y versiones anteriores almacenan las credenciales sin cifrar en el archivo de configuración global en el maestro Jenkins, donde pueden ser vistas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.32% | — | Jenkins Gitlab Logo | 25/9/2019 | 17/6/2026 | Jenkins GitLab Logo Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.5) | 0.89% | — | Jenkins Aqua Security Scanner | 25/9/2019 | 17/6/2026 | Jenkins Aqua Security Scanner Plugin versión 3.0.17 y anteriores, transmitieron las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición. | |
| Modificada | Media (5.3) | 0.77% | — | Jenkins Aqua Microscanner | 25/9/2019 | 17/6/2026 | Jenkins Aqua MicroScanner Plugin versión 1.0.7 y anteriores, transmitieron las credenciales configuradas en texto plano como parte del formulario de configuración global de Jenkins, resultando potencialmente en su exposición. | |
| Modificada | Media (5.5) | 0.34% | — | Jenkins GEM Publisher | 25/9/2019 | 17/6/2026 | Jenkins Gem Publisher Plugin, almacena las credenciales sin cifrar en su archivo de configuración global en el maestro Jenkins, donde los usuarios pueden visualizarlas con el acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Google Calendar | 25/9/2019 | 17/6/2026 | Jenkins Google Calendar Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.35% | — | Jenkins Eloyente | 25/9/2019 | 17/6/2026 | En el plugin elOyente de Jenkins almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.32% | — | Jenkins Codescan | 25/9/2019 | 17/6/2026 | Jenkins CodeScan Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Call Remote JOB | 25/9/2019 | 17/6/2026 | Jenkins Call Remote Job Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (4.3) | 0.81% | — | Jenkins Azure Event Grid Notifier | 25/9/2019 | 17/6/2026 | Jenkins Azure Event Grid Build Notifier Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.35% | — | Jenkins Assembla | 25/9/2019 | 17/6/2026 | Jenkins Assembla Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.32% | — | Jenkins Vfabric Application Director | 25/9/2019 | 17/6/2026 | Jenkins vFabric Application Director Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. |