Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Jenkins AWS Cloudwatch Logs Publisher | 4/4/2019 | 17/6/2026 | El plugin AWS CloudWatch Logs Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins-cloudformation-plugin | 4/4/2019 | 17/6/2026 | El plugin jenkins-cloudformation-plugin de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Official Owasp ZAP | 4/4/2019 | 17/6/2026 | El plugin Official OWASP ZAP de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins FTP Publisher | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin FTP publisher de Jenkins, en el método FTPPublisher.DescriptorImpl#doLoginCheck, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins FTP Publisher | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin FTP publisher de Jenkins, en el método FTPPublisher.DescriptorImpl#doLoginCheck, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Bitbucket Approve | 4/4/2019 | 17/6/2026 | El plugin Bitbucket Approve de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Websphere Deployer | 4/4/2019 | 17/6/2026 | El plugin WebSphere Deployer de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins FTP Publisher | 4/4/2019 | 17/6/2026 | El plugin FTP publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Jira Issue Updater | 4/4/2019 | 17/6/2026 | El plugin Jira Issue Updater de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Hockeyapp | 4/4/2019 | 17/6/2026 | El plugin HockeyApp de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins AWS Elastic Beanstalk Publisher | 4/4/2019 | 17/6/2026 | El plugin AWS Elastic Beanstalk Publisher de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins IRC | 4/4/2019 | 17/6/2026 | El plugin IRC de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde las credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.8) | 0.30% | — | Jenkins Prqa | 28/3/2019 | 17/6/2026 | Una vulnerabilidad en el plugin "PRQA" de Jenkins, en versiones 3.1.0 y anteriores, permite a los atacantes con acceso al sistema de archivos local al directorio de inicio de Jenkins obtener la contraseña no cifrada desde la configuración del plugin. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Fortify ON Demand Uploader | 28/3/2019 | 17/6/2026 | La falta de una comprobación de permisos en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes con permisos "Overall/Read" iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Fortify ON Demand Uploader | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Alta (7.1) | 1.1% | — | Jenkins Slack Notification | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin "Jenkins Stack Notification", en versiones 2.19 y anteriores, permite a los atacantes conectarse a la URL especificada por el atacante usando los identificadores de credenciales especificadas por el atacante que se obtienen a través de otro método,… | |
| Modificada | Alta (7.5) | 1.4% | — | Jenkins Slack Notification | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de comprobación de permiso en el plugin "Jenkins Slack Notification", en versiones 2.19 y anteriores, permite a los atacantes con acceso "Overall/Read" conectarse a la URL especificada por el atacante usando los identificadores de credenciales especificadas por el atacante que se obtienen a través… | |
| Modificada | Media (5.4) | 1.4% | — | Jenkins Lockable Resources | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Jenkins Lockable Resources, en versiones 2.4 y anteriores, permite a los atacantes capacitados para controlar los nombres de recursos inyectar código JavaScript arbitrario en las páginas web renderizadas por el plugin. | |
| Modificada | Crítica (9.8) | 3.4% | — | Jenkins Pipeline\Redhat Openshift Container Platform | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de omisión de sandbox en Jenkins Pipeline: el plugin "groovy", en sus versiones 2.64 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox". | |
| Modificada | Crítica (9.8) | 3.4% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en sus versiones 1.55 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox". | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins Appdynamics | 8/3/2019 | 17/6/2026 | Existe una vulnerablidad de credenciales protegidas de manera insuficiente en el plugin JenkinsAppDynamics Dashboard, en versiones 1.0.14 y anteriores, en src/main/java/nl/codecentric/jenkins/appd/AppDynamicsResultsPublisher.java que permite a los atacantes sin permisos para obtener contraseñas que estén configurados… | |
| Modificada | Alta (7.8) | 0.39% | — | Jenkins Repository Connector | 8/3/2019 | 17/6/2026 | Una vulnerabilidad de credenciales protegidas de manera insuficiente en el plugin de Jenkins Repository Connector, en versiones 1.2.4 y anteriores, en src/main/java/org/jvnet/hudson/plugins/repositoryconnector/ArtifactDeployer.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/Repository.java y… | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Azure VM Agents | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos "Overall/Read" enumerar los ID de credenciales de credenciales almacenadas en Jenkins. | |
| Modificada | Media (4.3) | 0.91% | — | Jenkins Azure VM Agents | 8/3/2019 | 17/6/2026 | Una vulnerabilidad de modificación de datos en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgent.java que permite a los atacantes con permisos de "Overall/Read" adjuntar una red IP pública a un agente de Azure VM. | |
| Modificada | Media (4.3) | 1.0% | — | Jenkins Azure VM Agents | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el plugin Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgentTemplate.java y src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos de "Overall/Read"… |