Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Jenkins Netsparker Cloud Scan | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin de Jenkins Netsparker Cloud Scan, en versiones 1.1.5 y anteriores en el método de validación de formulario NCScanBuilder.DescriptorImpl#doValidateAPI, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Jabber Server | 4/4/2019 | 17/6/2026 | El plugin Jabber Server de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.8% | — | Jenkins Youtrack-plugin | 4/4/2019 | 17/6/2026 | El plugin youtrack-plugin de Jenkins, en su versión 0.7.1, almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Deployhub | 4/4/2019 | 17/6/2026 | El plugin DeployHub de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Minio Storage | 4/4/2019 | 17/6/2026 | El plugin Minio Storage de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Diawi Upload | 4/4/2019 | 17/6/2026 | El plugin Diawi Upload de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Mabl | 4/4/2019 | 17/6/2026 | El plugin mabl de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Klaros-testmanagement | 4/4/2019 | 17/6/2026 | El plugin Klaros-Testmanagement de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Relution Enterprise Appstore Publisher | 4/4/2019 | 17/6/2026 | El plugin Relution Enterprise Appstore Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Assembla Auth | 4/4/2019 | 17/6/2026 | El plugin Assembla Auth de Jenkins almacena credenciales sin cifrar en su archivo de configuración global config.xml en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins-reviewbot | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins-reviewbot | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Starteam | 4/4/2019 | 17/6/2026 | El plugin StarTeam de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Openid | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin openid de Jenkins, en el método de validación de formulario OpenIdSsoSecurityRealm.DescriptorImpl#doValidate, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Openid | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin openid Jenkins, en el método de validación de formulario OpenIdSsoSecurityRealm.DescriptorImpl#doValidat, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.6% | — | Jenkins Crowd Integration | 4/4/2019 | 17/6/2026 | El plugin Crowd Integration de Jenkins almacena credenciales sin cifrar en su archivo de configuración global config.xml en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.6% | — | Jenkins Testfairy | 4/4/2019 | 17/6/2026 | El plugin TestFairy de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.2% | — | Jenkins Perfecto Mobile | 4/4/2019 | 17/6/2026 | El plugin Perfecto Mobile de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.2% | — | Jenkins Open STF | 4/4/2019 | 17/6/2026 | El plugin Open STF de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Nomad | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permiso en el plugin Nomad de Jenkins, en el método de validación de formulario NomadCloud.DescriptorImpl#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Nomad | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Nomad de Jenkins, en el método de validación de formulario NomadCloud.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Soasta Cloudtest | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin SOASTA CloudTest de Jenkins, en el método de validación de formulario CloudTestServer.DescriptorImpl#doValidate, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Soasta Cloudtest | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin SOASTA CloudTest de Jenkins, en el método de validación de formulario CloudTestServer.DescriptorImpl#doValidate, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.2% | — | Jenkins Upload TO Pgyer | 4/4/2019 | 17/6/2026 | El plugin Upload to pgyer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.2% | — | Jenkins Fabric Beta Publisher | 4/4/2019 | 17/6/2026 | El plugin Fabric Beta Publisher de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. |