Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 552 respecto a la semana anterior
Críticas / altas1458▲ 273 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)383▲ 176 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.95%—Jenkins Inedo Buildmaster25/9/201917/6/2026
Jenkins Inedo BuildMaster Plugin 2.4.0 and earlier transmitted configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.
ModificadaAlta (7.4)0.86%—Jenkins Inedo Buildmaster1/8/201817/6/2026
A man in the middle vulnerability exists in Jenkins Inedo BuildMaster Plugin 1.3 and earlier in BuildMasterConfiguration.java, BuildMasterConfig.java, BuildMasterApi.java that allows attackers to impersonate any service that Jenkins connects to.
ModificadaAlta (7.5)1.1%—Inedo Buildmaster11/11/201717/6/2026
Inedo BuildMaster before 5.8.2 does not properly restrict creation of RequireManageAllPrivileges event listeners.
ModificadaMedia (6.1)1.0%—Inedo Buildmaster10/11/201717/6/2026
An Open Redirect vulnerability in Inedo BuildMaster before 5.8.2 allows remote attackers to redirect users to arbitrary web sites.
ModificadaMedia (6.1)0.64%—Inedo Buildmaster10/11/201717/6/2026
Inedo BuildMaster before 5.8.2 has XSS.
ModificadaCrítica (9.8)2.0%—Inedo Buildmaster10/11/201717/6/2026
In Inedo BuildMaster before 5.8.2, XslTransform was used where XslCompiledTransform should have been used.