Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%—Jenkins Chef Sinatra4/4/201917/6/2026
El plugin Upload to pgyer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.3%—Jenkins Chef Sinatra4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Chef Sinatra de Jenkins, en el método de validación de formulario ChefBuilderConfiguration.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Zephyr Enterprise Test Management4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin Zephyr Enterprise Test Management de Jenkins, en el método de validación de formulario ZeeDescriptor#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Zephyr Enterprise Test Management4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Zephyr Enterprise Test Management de Jenkins, en el método de validación de formulario ZeeDescriptor#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Gearman4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin Gearman de Jenkins, en el método de validación de formulario GearmanPluginConfig#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Gearman4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Gearman de Jenkins en el método de validación de formulario GearmanPluginConfig#doTestConnection permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Openshift Deployer4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin OpenShift Deployer de Jenkins en el método de validación de formulario DeployApplication.DeployApplicationDescriptor#doCheckLogin permite a los atacantes con permisos Overall/Read de iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Openshift Deployer4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin OpenShift Deployer de Jenkins, en el método de validación de formulario DeployApplication.DeployApplicationDescriptor#doCheckLogin, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Vmware LAB Manager Slaves4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin VMware Lab Manager Slaves de Jenkins en el método de validación de formulario LabManager.DescriptorImpl#doTestConnection permite a los atacantes con permisos Overall/Read de iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)0.72%—Jenkins Vmware LAB Manager Slaves4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin VMware Lab Manager Slaves de Jenkins, en el método de validación de formulario LabManager.DescriptorImpl#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.5%—Jenkins Audit TO Database4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin Audit to Database de Jenkins, en el método de validación de formulario DbAuditPublisherDescriptorImpl#doTestJdbcConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Audit TO Database4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Audit to Database de Jenkins, en el método de validación de formulario, DbAuditPublisherDescriptorImpl#doTestJdbcConnection permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (8.8)1.3%—Jenkins Audit TO Database4/4/201917/6/2026
El plugin Audit to Database de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Hyper.sh Commons4/4/201917/6/2026
El plugin Hyper.sh Commons de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins VS Team Services Continuous Deployment4/4/201917/6/2026
El plugin VS Team Services Continuous Deployment de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Wildfly Deployer4/4/201917/6/2026
El plugin WildFly Deployer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Octopusdeploy4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin Chef Sinatra de Jenkins, en el método de validación de formulario ChefBuilderConfiguration.DescriptorImpl#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (8.8)1.3%—Jenkins Veracode-scanner4/4/201917/6/2026
El plugin veracode-scanner de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Aqua Security Scanner4/4/201917/6/2026
El plugin Aqua Security Scanner de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Vmware Vrealize Automation4/4/201917/6/2026
El plugin VMware vRealize Automation de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Trac Publisher4/4/201917/6/2026
El plugin Trac Publisher de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Bugzilla4/4/201917/6/2026
El plugin Bugzilla de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.4%—Jenkins Cloudshare Docker-machine4/4/201917/6/2026
El plugin CloudShare Docker-Machine de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Aws-device-farm4/4/201917/6/2026
El plugin aws-device-farm de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Amazon SNS Build Notifier4/4/201917/6/2026
El plugin Amazon SNS Build Notifier de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.