« Volver al listado

CVE-2026-53437

Estado: ModificadaMedia (4.3)—

Jenkins 2.567 and earlier, LTS 2.555.2 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins when it contains tab or newline characters between `//`, allowing attackers to perform phishing attacks.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-53437",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-53437",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-06-10T15:42:49.165047Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 4.3,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 2.8
      },
      {
        "type": "Secondary",
        "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 7.4,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 4,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "jenkinsci-cert@googlegroups.com",
      "affectedData": [
        {
          "vendor": "Jenkins Project",
          "product": "Jenkins",
          "versions": [
            {
              "status": "unaffected",
              "version": "2.568",
              "lessThan": "*",
              "versionType": "maven"
            },
            {
              "status": "unaffected",
              "version": "2.555.3",
              "lessThan": "2.555.*",
              "versionType": "maven"
            }
          ],
          "defaultStatus": "affected"
        }
      ]
    },
    {
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
      "affectedData": [
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.12::el8"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.12",
          "versions": [
            {
              "status": "unaffected",
              "version": "1786628667",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.13::el8"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.13",
          "versions": [
            {
              "status": "unaffected",
              "version": "1786628681",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.14::el8"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.14",
          "versions": [
            {
              "status": "unaffected",
              "version": "1786533561",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.15::el8"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.15",
          "versions": [
            {
              "status": "unaffected",
              "version": "1786533565",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.16::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.16",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787125166",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.17",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787124635",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.18::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.18",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787125069",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.19::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.19",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787124632",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.20::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.20",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787124925",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.21::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.21",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787125311",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:ocp_tools:4.22::el9"
          ],
          "vendor": "Red Hat",
          "product": "OpenShift Developer Tools and Services 4.22",
          "versions": [
            {
              "status": "unaffected",
              "version": "1787124779",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "ocp-tools-4/jenkins-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-06-10T14:16:36.677",
  "references": [
    {
      "url": "https://www.jenkins.io/security/advisory/2026-06-10/#SECURITY-3711+3755",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "jenkinsci-cert@googlegroups.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60239",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60246",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60247",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60248",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60249",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60250",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60251",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60252",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60254",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60256",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:60259",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://access.redhat.com/security/cve/CVE-2026-53437",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2487544",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    },
    {
      "url": "https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53437.json",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-601"
        }
      ]
    },
    {
      "type": "Secondary",
      "source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
      "description": [
        {
          "lang": "en",
          "value": "CWE-601"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Jenkins 2.567 and earlier, LTS 2.555.2 and earlier improperly determines that a redirect URL after login is legitimately pointing to Jenkins when it contains tab or newline characters between `//`, allowing attackers to perform phishing attacks."
    }
  ],
  "lastModified": "2026-08-27T13:18:24.343",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "648B5148-FE3B-464A-8963-DCF7ACEF84E5",
              "versionEndExcluding": "2.555.3"
            },
            {
              "criteria": "cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "356A970F-6576-49B6-8EBA-E9770ED190A7",
              "versionEndExcluding": "2.568"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "jenkinsci-cert@googlegroups.com"
}