Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 3.0% | — | Jenkins JOB DSLRedhat Openshift Container Platform | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en el plugin Jenkins Job DSL, en versiones 1.71 y anteriores, en job-dsl-core/src/main/groovy/javaposse/jobdsl/dsl/AbstractDslScriptLoader.groovy, job-dsl-plugin/build.gradle, job-dsl-plugin/src/main/groovy/javaposse/jobdsl/plugin/JobDslWhitelist.groovy y… | |
| Modificada | Alta (8.8) | 2.5% | — | Jenkins Groovy | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en el plugin Jenkins Groovy, en su versión 2.1 y anteriores, en pom.xml, src/main/java/hudson/plugins/groovy/StringScriptSource.java que permite a los atacantes con permisos de "Overall/Read" ejecutar código arbitrario en el maestro JVM de Jenkins. | |
| Modificada | Crítica (9.9) | 2.4% | — | Jenkins Email Extension | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en el plugin Jenkins Email Extension, en su versión 2.64 y anteriores, en pom.xml, src/main/java/hudson/plugins/emailext/ExtendedEmailPublisher.java, src/main/java/hudson/plugins/emailext/plugins/content/EmailExtScript.java,… | |
| Modificada | Crítica (9.9) | 3.5% | — | Jenkins Matrix ProjectRedhat Openshift Container Platform | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en el plugin Jenkins Matrix Project, en versiones 1.13 y anteriores, en pom.xml, src/main/java/hudson/matrix/FilterScript.java, que permite a los atacantes con permisos de "Job/Configure" ejecutar código arbitrario en el maestro JVM de Jenkins. | |
| Analizada | Crítica (9.9) | 97% | ⚠ Explotación activa💥 Exploit | Jenkins Pipeline\Redhat Openshift Container Platform | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Pipeline: Groovy Plugin, en versiones 2.63 y anteriores en pom.xml, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShell.java, permite a los atacantes capacitados para controlar los scripts de tuberías ejecutar código arbitrario en el maestro JVM de… | |
| Analizada | Crítica (9.9) | 74% | ⚠ Explotación activa💥 Exploit | Jenkins Script SecurityRedhat Openshift Container Platform | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en la versión 1.53 y anteriores en src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java, que permite a los atacantes con permisos de "Overall/Read" ejecutar código arbitrario en el maestro JVM de Jenkins. | |
| Modificada | Media (4.3) | 0.67% | — | Jenkins JMS Messaging | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins JMS Messaging Plugin, en versiones 1.1.1 y anteriores, en SSLCertificateAuthenticationMethod.java, que permite que atacantes con el permiso Overall/Read hagan que Jenkins se conecte a un endpoint JMS. | |
| Modificada | Media (4.3) | 1.0% | — | Jenkins Octopusdeploy | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins OctopusDeploy Plugin, en versiones 1.8.1 y anteriores, en OctopusDeployPlugin.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a una URL especificada y obtenga un código de respuesta HTTP si tiene éxito.… | |
| Modificada | Media (4.3) | 0.90% | — | Jenkins Mattermost | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Mattermost Notification Plugin, en versiones 2.6.2 y anteriores, en MattermostNotifier.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a un servidor Mattermost especificado por el atacante y reserve y… | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Cloud Foundry | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en Jenkins Cloud Foundry Plugin, en versiones 2.3.1 y anteriores, en AbstractCloudFoundryPushDescriptor.java, que permite que los atacantes con acceso Overall/Read se conecten a una URL especificada por el atacante mediante ID de credenciales… | |
| Modificada | Alta (8.8) | 3.0% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.52 y anteriores, en RejectASTTransformsCustomizer.java, que permite que los atacantes con permisos Overall/Read proporcionen un script de Groovy a un endpoint HTTP que puede resultar en la ejecución de código arbitrario… | |
| Modificada | Media (6.1) | 1.0% | — | Jenkins Warnings Next Generation | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) en Jenkins Warnings Next Generation Plugin, en versiones 1.0.1 y anteriores, en src/main/java/io/jenkins/plugins/analysis/core/model/DetailsTableModel.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourceDetail.java,… | |
| Modificada | Media (6.5) | 0.73% | — | Jenkins Monitoring | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en Jenkins Monitoring Plugin, en versiones 1.74.0 y anteriores, en PluginImpl.java, que permite que los atacantes maten hilos que se ejecutan en el maestro de Jenkins. | |
| Modificada | Media (4.3) | 1.1% | — | Jenkins Openid Connect Authentication | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en Jenkins OpenId Connect Authentication Plugin, en versiones 1.4 y anteriores, en OicSecurityRealm/config.jelly, que permite que los atacantes que puedan ver la salida del navegador web de un administrador de Jenkins o controlar el navegador (por… | |
| Modificada | Media (4.3) | 0.64% | — | Jenkins Kanboard | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Kanboard Plugin, en versiones 1.5.10 y anteriores, en KanboardGlobalConfiguration.java, que permite que atacantes con el permiso Overall/Read envíen una petición GET a una URL especificada por el atacante. | |
| Modificada | Media (5.9) | 0.85% | — | Jenkins Github Oauth | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de fijación de sesión en Jenkins GitHub Authentication Plugin, en versiones 0.29 y posteriores, en GithubSecurityRealm.java que permite que los atacantes no autorizados suplanten otro usuario si pueden controlar la sesión de preautenticación. | |
| Modificada | Media (4.3) | 1.1% | — | Jenkins Github Oauth | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en Jenkins GitHub Authentication Plugin, en versiones 0.29 y anteriores, en GithubSecurityRealm/config.jelly, que permite que los atacantes que puedan ver la salida del navegador web de un administrador de Jenkins o controlar el navegador (por ejemplo,… | |
| Modificada | Media (5.3) | 0.52% | — | Jenkins JOB Import | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de modificación de datos en Jenkins Job Import Plugin, en versiones 3.0 y anteriores, en JobImportAction.java, que permite que los atacantes copien trabajos desde otra instancia de Jenkins preconfigurada, pudiendo instalar plugins adicionales necesarios para cargar la configuración importada… | |
| Modificada | Alta (8.8) | 1.0% | — | Jenkins JOB Import | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en Jenkins Job Import Plugin, en versiones 2.1 y anteriores, en src/main/java/org/jenkins/ci/plugins/jobimport/JobImportAction.java, src/main/java/org/jenkins/ci/plugins/jobimport/JobImportGlobalConfig.java y… | |
| Modificada | Crítica (9.1) | 1.8% | — | Jenkins JOB Import | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de procesamiento de entidades externas XML en Jenkins Job Import Plugin, en versiones 2.1 y anteriores, en src/main/java/org/jenkins/ci/plugins/jobimport/client/RestApiClient.java, que permite que los atacantes con capacidad para controlar el servidor HTTP (Jenkins) en "query" para prepararse… | |
| Modificada | Media (4.8) | 0.88% | — | Jenkins Config File ProviderRedhat Openshift Container Platform | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) en Jenkins Config File Provider Plugin, en versiones 3.4.1 y anteriores, en src/main/resources/lib/configfiles/configfiles.jelly, que permite que atacantes con permiso para definir los archivos de configuración compartidos ejecuten JavaScript arbitrario cuando un… | |
| Modificada | Media (5.4) | 1.2% | — | Jenkins Blue OceanRedhat Openshift Container Platform | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) en Jenkins Blue Ocean Plugins, en versiones 1.10.1 y anteriores, en blueocean-commons/src/main/java/io/jenkins/blueocean/commons/stapler/Export.java, blueocean-commons/src/main/java/io/jenkins/blueocean/commons/stapler/export/ExportConfig.java,… | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Blue OceanRedhat Openshift Container Platform | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de modificación de datos en Jenkins Blue Ocean Plugins, en versiones 1.10.1 y anteriores, en blueocean-core-js/src/js/bundleStartup.js, blueocean-core-js/src/js/fetch.ts, blueocean-core-js/src/js/i18n/i18n.js, blueocean-core-js/src/js/urlconfig.js,… | |
| Modificada | Alta (8.1) | 2.0% | — | Jenkins Token MacroRedhat Openshift Container Platform | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en Jenkins Token Macro Plugin, en versiones 2.5 y anteriores, en src/main/java/org/jenkinsci/plugins/tokenmacro/Parser.java, src/main/java/org/jenkinsci/plugins/tokenmacro/TokenMacro.java,… | |
| Modificada | Media (4.3) | 1.1% | — | Jenkins GITRedhat Openshift Container Platform | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Request Forgery (CSRF) en Jenkins Git Plugin, en versiones 3.9.1 y anteriores, en src/main/java/hudson/plugins/git/GitTagAction.java, que permite que los atacantes creen una etiqueta Git en un espacio de trabajo y adjunten los metadatos correspondientes a un registro de builds. |