« Volver al listado

Jenkins

Jenkins Openid: vulnerabilidades y CVE

Jenkins Openid tiene 6 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE6
Últimos 12 meses0
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2023-50770Media (6.7)0.29%—13 dic 2023
Jenkins OpenId Connect Authentication Plugin 2.6 and earlier stores a password of a local user account used as an anti-lockout feature in a recoverable format, allowing attackers with access to the Jenkins controller…
CVE-2023-24446Alta (8.8)0.56%—26 ene 2023
A cross-site request forgery (CSRF) vulnerability in Jenkins OpenID Plugin 2.4 and earlier allows attackers to trick users into logging in to the attacker's account.
CVE-2023-24445Media (6.1)0.66%—26 ene 2023
Jenkins OpenID Plugin 2.4 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins.
CVE-2023-24444Crítica (9.8)1.1%—26 ene 2023
Jenkins OpenID Plugin 2.4 and earlier does not invalidate the previous session on login.
CVE-2019-1003099Media (6.5)1.5%—4 abr 2019
A missing permission check in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate form validation method allows attackers with Overall/Read permission to initiate a connection to an…
CVE-2019-1003098Media (6.5)1.3%—4 abr 2019
A cross-site request forgery vulnerability in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate form validation method allows attackers to initiate a connection to an attacker-specified…

Otros productos de Jenkins