Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (4.3)0.27%—Jenkins AWS Codebuild PluginAI5/8/202631/8/2026
Missing permission checks in Jenkins AWS CodeBuild Plugin 0.59 and earlier allow attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.
ModificadaAlta (7.8)0.34%—Jenkins AWS Codebuild9/7/201817/6/2026
El plugin Jenkins AWS CodeBuild, en versiones 0.26 y anteriores, en Jenkins, contiene una vulnerabilidad de credenciales protegidas insuficientemente en AWSClientFactory.java y CodeBuilder.java que puede resultar en una divulgación de credenciales. Parece ser que este ataque puede ser explotado mediante el acceso…
Orbitaley — Vulnerabilidades