Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.32%—Jenkins Eggplant Runner29/10/20258/10/2026
Jenkins Eggplant Runner Plugin 0.0.1.301.v963cffe8ddb_8 y anteriores establece la propiedad de sistema de Java 'jdk.http.auth.tunneling.disabledSchemes' a un valor vacío, deshabilitando un mecanismo de protección del entorno de ejecución de Java.
ModificadaMedia (6.5)1.5%—Jenkins Eggplant7/8/201917/6/2026
El Plugin eggPlant de Jenkins versión 2.2 y anteriores, almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
Orbitaley — Vulnerabilidades