Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | — | Jenkins Chef Sinatra | 4/4/2019 | 17/6/2026 | El plugin Upload to pgyer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Chef Sinatra | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Chef Sinatra de Jenkins, en el método de validación de formulario ChefBuilderConfiguration.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Zephyr Enterprise Test Management | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin Zephyr Enterprise Test Management de Jenkins, en el método de validación de formulario ZeeDescriptor#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Zephyr Enterprise Test Management | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Zephyr Enterprise Test Management de Jenkins, en el método de validación de formulario ZeeDescriptor#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Gearman | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin Gearman de Jenkins, en el método de validación de formulario GearmanPluginConfig#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Gearman | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Gearman de Jenkins en el método de validación de formulario GearmanPluginConfig#doTestConnection permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Openshift Deployer | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin OpenShift Deployer de Jenkins en el método de validación de formulario DeployApplication.DeployApplicationDescriptor#doCheckLogin permite a los atacantes con permisos Overall/Read de iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Openshift Deployer | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin OpenShift Deployer de Jenkins, en el método de validación de formulario DeployApplication.DeployApplicationDescriptor#doCheckLogin, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Vmware LAB Manager Slaves | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin VMware Lab Manager Slaves de Jenkins en el método de validación de formulario LabManager.DescriptorImpl#doTestConnection permite a los atacantes con permisos Overall/Read de iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 0.72% | — | Jenkins Vmware LAB Manager Slaves | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin VMware Lab Manager Slaves de Jenkins, en el método de validación de formulario LabManager.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Audit TO Database | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin Audit to Database de Jenkins, en el método de validación de formulario DbAuditPublisherDescriptorImpl#doTestJdbcConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Audit TO Database | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Audit to Database de Jenkins, en el método de validación de formulario, DbAuditPublisherDescriptorImpl#doTestJdbcConnection permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Audit TO Database | 4/4/2019 | 17/6/2026 | El plugin Audit to Database de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Hyper.sh Commons | 4/4/2019 | 17/6/2026 | El plugin Hyper.sh Commons de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins VS Team Services Continuous Deployment | 4/4/2019 | 17/6/2026 | El plugin VS Team Services Continuous Deployment de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Wildfly Deployer | 4/4/2019 | 17/6/2026 | El plugin WildFly Deployer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Octopusdeploy | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin Chef Sinatra de Jenkins, en el método de validación de formulario ChefBuilderConfiguration.DescriptorImpl#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Veracode-scanner | 4/4/2019 | 17/6/2026 | El plugin veracode-scanner de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Aqua Security Scanner | 4/4/2019 | 17/6/2026 | El plugin Aqua Security Scanner de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Vmware Vrealize Automation | 4/4/2019 | 17/6/2026 | El plugin VMware vRealize Automation de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Trac Publisher | 4/4/2019 | 17/6/2026 | El plugin Trac Publisher de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Bugzilla | 4/4/2019 | 17/6/2026 | El plugin Bugzilla de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins Cloudshare Docker-machine | 4/4/2019 | 17/6/2026 | El plugin CloudShare Docker-Machine de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Aws-device-farm | 4/4/2019 | 17/6/2026 | El plugin aws-device-farm de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Amazon SNS Build Notifier | 4/4/2019 | 17/6/2026 | El plugin Amazon SNS Build Notifier de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. |