Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—Jenkins Netsparker Cloud Scan4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin de Jenkins Netsparker Cloud Scan, en versiones 1.1.5 y anteriores en el método de validación de formulario NCScanBuilder.DescriptorImpl#doValidateAPI, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (8.8)1.7%—Jenkins Jabber Server4/4/201917/6/2026
El plugin Jabber Server de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.8%—Jenkins Youtrack-plugin4/4/201917/6/2026
El plugin youtrack-plugin de Jenkins, en su versión 0.7.1, almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Deployhub4/4/201917/6/2026
El plugin DeployHub de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Minio Storage4/4/201917/6/2026
El plugin Minio Storage de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Diawi Upload4/4/201917/6/2026
El plugin Diawi Upload de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Mabl4/4/201917/6/2026
El plugin mabl de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Klaros-testmanagement4/4/201917/6/2026
El plugin Klaros-Testmanagement de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Relution Enterprise Appstore Publisher4/4/201917/6/2026
El plugin Relution Enterprise Appstore Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.7%—Jenkins Assembla Auth4/4/201917/6/2026
El plugin Assembla Auth de Jenkins almacena credenciales sin cifrar en su archivo de configuración global config.xml en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.5%—Jenkins-reviewbot4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins-reviewbot4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (8.8)1.7%—Jenkins Starteam4/4/201917/6/2026
El plugin StarTeam de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.5%—Jenkins Openid4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin openid de Jenkins, en el método de validación de formulario OpenIdSsoSecurityRealm.DescriptorImpl#doValidate, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Openid4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin openid Jenkins, en el método de validación de formulario OpenIdSsoSecurityRealm.DescriptorImpl#doValidat, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.6%—Jenkins Crowd Integration4/4/201917/6/2026
El plugin Crowd Integration de Jenkins almacena credenciales sin cifrar en su archivo de configuración global config.xml en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.6%—Jenkins Testfairy4/4/201917/6/2026
El plugin TestFairy de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.2%—Jenkins Perfecto Mobile4/4/201917/6/2026
El plugin Perfecto Mobile de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.2%—Jenkins Open STF4/4/201917/6/2026
El plugin Open STF de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.5%—Jenkins Nomad4/4/201917/6/2026
La ausencia de una comprobación de permiso en el plugin Nomad de Jenkins, en el método de validación de formulario NomadCloud.DescriptorImpl#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Nomad4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Nomad de Jenkins, en el método de validación de formulario NomadCloud.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Soasta Cloudtest4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin SOASTA CloudTest de Jenkins, en el método de validación de formulario CloudTestServer.DescriptorImpl#doValidate, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Soasta Cloudtest4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin SOASTA CloudTest de Jenkins, en el método de validación de formulario CloudTestServer.DescriptorImpl#doValidate, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.2%—Jenkins Upload TO Pgyer4/4/201917/6/2026
El plugin Upload to pgyer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.2%—Jenkins Fabric Beta Publisher4/4/201917/6/2026
El plugin Fabric Beta Publisher de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.