Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.8% | — | Jenkins-ci Monitoring Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.6% | — | Cloudbees Jenkins | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Jenkins en versiones anteriores a 1.514, LTS en versiones anteriores a 1.509.1 y Enterprise 1.466.x en versiones anteriores a 1.466.14.1 y 1.480.x en versiones anteriores a 1.480.4.1 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones de (1)… | |
| Modificada | Baja (2.1) | 0.50% | — | Jenkins-ci Subversion-plugin | 8/5/2014 | 17/6/2026 | El plugin Subversion anterior a 1.54 para Jenkins almacena credenciales utilizando codificación base64, lo que permite a usuarios locales obtener contraseñas y claves privadas SSH mediante la lectura de un archivo subversion.credentials. | |
| Modificada | Baja (2.1) | 1.9% | — | JenkinsCloudbees Jenkins | 10/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.514, LTS en versiones anteriores a 1.509.1 y Enterprise 1.466.x en versiones anteriores a 1.466.14.1 y 1.480.x en versiones anteriores a 1.480.4.1 permite a usuarios remotos autenticados con permisos de escritura inyectar secuencias de comandos web o HTML… | |
| Modificada | Baja (3.5) | 1.4% | — | Jenkins | 1/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en java/hudson/model/Cause.java en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una "nota de causa remota". | |
| Modificada | Media (6.5) | 2.6% | — | Jenkins | 1/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la creación de trabajo de CLI (hudson/cli/CreateJobCommand.java) en Jenkins en versiones anteriores a 1.551 y LTS en versiones anteriores a 1.532.2 permite a usuarios remotos autenticados sobrescribir archivos arbitrarios a través del nombre de trabajo. | |
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | Jenkins | 31/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en el formateador de marcado por defecto en Jenkins 1.523 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo Description en la configuración de usuario. | |
| Modificada | Media (4) | 5.0% | 💥 Exploit | Sonarsource Jenkins Plugin | 13/12/2013 | 16/6/2026 | El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure. | |
| Modificada | Baja (3.5) | 0.97% | — | Jenkins-ci Build Failure Analyzer | 25/11/2013 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Build Failure Analyzer en versiones anteriores a 1.5.1 para Jenkins permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.1% | — | Jenkins-ci Exclusion | 25/11/2013 | 17/6/2026 | El plugin Exclusión en versiones anteriores a 0.9 para Jenkins no previene adecuadamente el acceso a los bloqueos de recursos, lo que permite a usuarios remotos autenticados listar y liberar recursos a través de vectores no especificados. | |
| Modificada | Media (4) | 2.0% | — | Jenkins | 19/3/2013 | 16/6/2026 | Jenkins en versiones anteriores a 1.502 y LTS en versiones anteriores a 1.480.3 permite a usuarios remotos autenticados con acceso de escritura provocar una denegación de servicio a través de un payload manipulado. | |
| Modificada | Media (4) | 1.8% | — | Jenkins | 19/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en Jenkins en versiones anteriores a 1.502 y LTS en versiones anteriores a 1.480.3 permite a usuarios remotos autenticados con acceso de escritura construir trabajos arbitrarios a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | — | Jenkins | 19/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en Jenkins en versiones anteriores a 1.502 y LTS en versiones anteriores a 1.480.3 permite a atacantes remotos eludir el mecanismo de protección CSRF a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Jenkins | 19/3/2013 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.502 y LTS en versiones anteriores a 1.480.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.1% | — | Jenkins | 19/3/2013 | 16/6/2026 | Vulnerabilidad de CSRF en el maestro de Jenkins en Jenkins en versiones anteriores a 1.502 y LTS en versiones anteriores a 1.480.3 permite a atacantes remotos secuestra la autenticación de usuarios a través de vectores desconocidos. | |
| Modificada | Baja (2.6) | 2.5% | — | Cloudbees JenkinsJenkins | 24/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en Jenkins en versiones anteriores a 1.498, Jenkins LTS en versiones anteriores a 1.480.2 y Jenkins Enterprise 1.447.x en versiones anteriores a 1.447.6.1 y 1.466.x en versiones anteriores a 1.466.12.1, cuando se conecta un esclavo y el acceso de lectura anónima está habilitado, permite… | |
| Modificada | Baja (3.5) | 1.4% | — | Cloudbees JenkinsJenkins | 24/2/2013 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.491, Jenkins LTS en versiones anteriores a 1.480.1 y Jenkins Enterprise 1.424.x en versiones anteriores a 1.424.6.13, 1.447.x en versiones anteriores a 1.447.4.1 y 1.466.x en versiones anteriores a 1.466.10.1 permite a usuarios remotos autenticados con… | |
| Modificada | Media (5.8) | 1.8% | — | Cloudbees JenkinsJenkins | 24/2/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en Jenkins en versiones anteriores a 1.491, Jenkins LTS en versiones anteriores a 1.480.1 y Jenkins Enterprise 1.424.x en versiones anteriores a 1.424.6.13, 1.447.x en versiones anteriores a 1.447.4.1 y 1.466.x en versiones anteriores a 1.466.10.1 permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.8% | — | Cloudbees JenkinsJenkins | 24/2/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Jenkins en versiones anteriores a 1.491, Jenkins LTS en versiones anteriores a 1.480.1 y Jenkins Enterprise 1.424.x en versiones anteriores a 1.424.6.13, 1.447.x en versiones anteriores a 1.447.4.1 y 1.466.x en versiones anteriores a 1.466.10.1 permite a atacantes remotos inyectar… | |
| Modificada | Media (4.3) | 1.1% | — | Cloudbees JenkinsJenkins | 9/3/2012 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.454, Jenkins LTS en versiones anteriores a 1.424.5 y Jenkins Enterprise 1.400.x en versiones anteriores a 1.400.0.13 y 1.424.x en versiones anteriores a 1.424.5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Media (4.3) | 1.1% | — | Cloudbees JenkinsJenkins | 9/3/2012 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins en versiones anteriores a 1.454, Jenkins LTS en versiones anteriores a 1.424.5 y Jenkins Enterprise 1.400.x en versiones anteriores a 1.400.0.13 y 1.424.x en versiones anteriores a 1.424.5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Baja (2.6) | 1.2% | — | Jenkins | 1/12/2011 | 16/6/2026 | Vulnerabilidad de XSS en Jenkins Core en Jenkins en versiones anteriores a 1.438 y 1.409 LTS en versiones anteriores a 1.409.3 LTS, cuando se utiliza un contenedor independiente, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con mensajes de error. |