Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1897 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Jenkins AWS Cloudwatch Logs Publisher4/4/201917/6/2026
El plugin AWS CloudWatch Logs Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.4%—Jenkins-cloudformation-plugin4/4/201917/6/2026
El plugin jenkins-cloudformation-plugin de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Official Owasp ZAP4/4/201917/6/2026
El plugin Official OWASP ZAP de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.5%—Jenkins FTP Publisher4/4/201917/6/2026
La ausencia de una comprobación de permisos en el plugin FTP publisher de Jenkins, en el método FTPPublisher.DescriptorImpl#doLoginCheck, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins FTP Publisher4/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin FTP publisher de Jenkins, en el método FTPPublisher.DescriptorImpl#doLoginCheck, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (8.8)1.3%—Jenkins Bitbucket Approve4/4/201917/6/2026
El plugin Bitbucket Approve de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Websphere Deployer4/4/201917/6/2026
El plugin WebSphere Deployer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins FTP Publisher4/4/201917/6/2026
El plugin FTP publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Jira Issue Updater4/4/201917/6/2026
El plugin Jira Issue Updater de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins Hockeyapp4/4/201917/6/2026
El plugin HockeyApp de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.3%—Jenkins AWS Elastic Beanstalk Publisher4/4/201917/6/2026
El plugin AWS Elastic Beanstalk Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (8.8)1.4%—Jenkins IRC4/4/201917/6/2026
El plugin IRC de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (7.8)0.30%—Jenkins Prqa28/3/201917/6/2026
Una vulnerabilidad en el plugin "PRQA" de Jenkins, en versiones 3.1.0 y anteriores, permite a los atacantes con acceso al sistema de archivos local al directorio de inicio de Jenkins obtener la contraseña no cifrada desde la configuración del plugin.
ModificadaMedia (6.5)1.5%—Jenkins Fortify ON Demand Uploader28/3/201917/6/2026
La falta de una comprobación de permisos en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes con permisos "Overall/Read" iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Fortify ON Demand Uploader28/3/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaAlta (7.1)1.1%—Jenkins Slack Notification28/3/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin "Jenkins Stack Notification", en versiones 2.19 y anteriores, permite a los atacantes conectarse a la URL especificada por el atacante usando los identificadores de credenciales especificadas por el atacante que se obtienen a través de otro método,…
ModificadaAlta (7.5)1.4%—Jenkins Slack Notification28/3/201917/6/2026
Una vulnerabilidad de comprobación de permiso en el plugin "Jenkins Slack Notification", en versiones 2.19 y anteriores, permite a los atacantes con acceso "Overall/Read" conectarse a la URL especificada por el atacante usando los identificadores de credenciales especificadas por el atacante que se obtienen a través…
ModificadaMedia (5.4)1.4%—Jenkins Lockable Resources28/3/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Jenkins Lockable Resources, en versiones 2.4 y anteriores, permite a los atacantes capacitados para controlar los nombres de recursos inyectar código JavaScript arbitrario en las páginas web renderizadas por el plugin.
ModificadaCrítica (9.8)3.4%—Jenkins Pipeline\Redhat Openshift Container Platform28/3/201917/6/2026
Una vulnerabilidad de omisión de sandbox en Jenkins Pipeline: el plugin "groovy", en sus versiones 2.64 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox".
ModificadaCrítica (9.8)3.4%—Jenkins Script SecurityRedhat Openshift Container Platform28/3/201917/6/2026
Una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en sus versiones 1.55 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox".
ModificadaAlta (8.8)1.4%—Jenkins Appdynamics8/3/201917/6/2026
Existe una vulnerablidad de credenciales protegidas de manera insuficiente en el plugin JenkinsAppDynamics Dashboard, en versiones 1.0.14 y anteriores, en src/main/java/nl/codecentric/jenkins/appd/AppDynamicsResultsPublisher.java que permite a los atacantes sin permisos para obtener contraseñas que estén configurados…
ModificadaAlta (7.8)0.39%—Jenkins Repository Connector8/3/201917/6/2026
Una vulnerabilidad de credenciales protegidas de manera insuficiente en el plugin de Jenkins Repository Connector, en versiones 1.2.4 y anteriores, en src/main/java/org/jvnet/hudson/plugins/repositoryconnector/ArtifactDeployer.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/Repository.java y…
ModificadaMedia (6.5)1.3%—Jenkins Azure VM Agents8/3/201917/6/2026
Existe una vulnerabilidad de exposición de información en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos "Overall/Read" enumerar los ID de credenciales de credenciales almacenadas en Jenkins.
ModificadaMedia (4.3)0.91%—Jenkins Azure VM Agents8/3/201917/6/2026
Una vulnerabilidad de modificación de datos en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgent.java que permite a los atacantes con permisos de "Overall/Read" adjuntar una red IP pública a un agente de Azure VM.
ModificadaMedia (4.3)1.0%—Jenkins Azure VM Agents8/3/201917/6/2026
Existe una vulnerabilidad de exposición de información en el plugin Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgentTemplate.java y src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos de "Overall/Read"…