Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.32% | — | Jenkins Eggplant Runner | 29/10/2025 | 8/10/2026 | Jenkins Eggplant Runner Plugin 0.0.1.301.v963cffe8ddb_8 y anteriores establece la propiedad de sistema de Java 'jdk.http.auth.tunneling.disabledSchemes' a un valor vacío, deshabilitando un mecanismo de protección del entorno de ejecución de Java. | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Eggplant | 7/8/2019 | 17/6/2026 | El Plugin eggPlant de Jenkins versión 2.2 y anteriores, almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. |