Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.606 y LTS en versiones anteriores a 1.596.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1812. | |
| Modificada | Media (4.3) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.606 y LTS en versiones anteriores a 1.596.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-1813. | |
| Modificada | Media (4.6) | 1.6% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | La clase HudsonPrivateSecurityRealm en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 no restringe el acceso a nombres reservados cuando usan la configuración "base de datos de usuario propia Jenkins", lo que permite a atacantes remotos obtener privilegios creando un nombre reservado. | |
| Modificada | Baja (3.5) | 1.6% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados provocar una denegación de servicio (plug-in indebido e instalación de herramienta) a través del centro de datos actualizado manipulado. | |
| Modificada | Baja (3.5) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados con ciertos permisos para leer archivos arbitrarios a través de un enlace simbólico, relacionado con los objetos de construcción. | |
| Modificada | Media (6.5) | 2.5% | — | JenkinsRedhat Openshift | 16/10/2015 | 17/6/2026 | La secuencia de comandos del filtro de combinación Groovy en Jenkins en versiones anteriores a 1.600 y LTS en versiones anteriores a 1.596.1 permite a usuarios remotos autenticados con permisos de configuración de trabajo obtener privilegios y ejecutar código arbitrario en el maestro a través de vectores no… | |
| Modificada | Baja (3.5) | 1.4% | — | Jenkins | 17/10/2014 | 17/6/2026 | La función doIndex en hudson/util/RemotingDiagnostics.java de CloudBees Jenkins anterior a 1.551 y LTS anterior a 1.532.2 permite a usuarios remotos autenticados con el permiso ADMINISTER obtener infomación sensible a través de vectores relacionados con heapDump. | |
| Modificada | Media (6.8) | 2.1% | — | Jenkins | 17/10/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos secuestrar sesiones web a través de vectores implicando las cookies "override" de Jenkins. | |
| Modificada | Media (4.3) | 1.8% | — | Jenkins | 17/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie iconSize. | |
| Modificada | Media (5) | 3.0% | 💥 PoC | Jenkins | 17/10/2014 | 17/6/2026 | La función loadUserByUsername en hudson/security/HudsonPrivateSecurityRealm.java en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos determinar si existe un usuario relacionado con los intentos de acceso fallidos. | |
| Modificada | Alta (7.5) | 2.3% | — | Jenkins | 17/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.7% | — | Jenkins | 17/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 no invalida el token de la API cuando es eliminado un usuario, lo que permite a usuarios remotos autenticados conservar el acceso a través del token. | |
| Modificada | Media (5) | 2.0% | — | Jenkins | 17/10/2014 | 17/6/2026 | El control de entrada en PasswordParameterDefinition en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos obtener contraseñas leyendo el código fuente HTML, relacionado con el valor por defecto. | |
| Modificada | Media (5) | 1.5% | — | Jenkins | 17/10/2014 | 17/6/2026 | El contenedor de servlet Winstone en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a atacantes remotos secuestrar sesiones a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.8% | — | Jenkins | 17/10/2014 | 17/6/2026 | BuildTrigger en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a usuarios remotos autenticados eludir las restricciones de acceso y ejecutar trabajos arbitrarios configurando un trabajo para desencadenar otro trabajo. NOTA: esta vulnerabilidad existe debido a una solución… | |
| Modificada | Media (4) | 1.6% | — | Jenkins | 17/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.502 permite a usuarios remotos autenticados configurar un proyecto restringido de otro modo a través de vectores relacionados con acciones post-build. | |
| Modificada | Media (4) | 1.4% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Job/READ obtener el valor por defecto para el campo password de un trabajo parametrizado leyendo el DOM. | |
| Modificada | Media (5) | 1.8% | — | Jenkins-ci Monitoring Plugin | 16/10/2014 | 17/6/2026 | El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas. | |
| Modificada | Media (4) | 1.4% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 no previene adecuadamente la descarga de plugins, lo que permite a usuarios remotos autenticados con el permiso Overall/READ obtener información sensible leyendo el código del plugin. | |
| Modificada | Alta (7.5) | 3.7% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado para el canal de CLI. | |
| Modificada | Media (6) | 1.4% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Job/CONFIGURE eludir las restricciones destinadas y crear o destruir trabajos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos enumerar nombres de usuarios a través de vectores relacionados con intentos de inicio de sesión. | |
| Modificada | Media (5) | 1.8% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos provocar una denegación de servicio (consumo de hilo) a través de vectores relacionados con un apretón de manos en CLI. | |
| Modificada | Media (4.3) | 2.1% | — | Redhat OpenshiftJenkins | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS in Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 2.5% | — | JenkinsRedhat Openshift | 15/10/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Overall/READ leer archivos arbitrarios a través de vectores no especificados |