V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1795 / 1795
Поставщик: jenkins×Сбросить всё
9.8
CVE-2024-23897DEB KEV
Jenkins 2.441 и более ранние версии, LTS 2.426.2 и более ранние версии не отключают функцию сво…
2024-01-01KEV
EPSS100.0%
pct 100
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
8.1
CVE-2017-1000353DEB KEV
Неаутентифицированная удалённая кодовая эксплойтация в Jenkins (версии ≤ 2.56, LTS ≤ 2.46.1) че…
2017-01-01KEV
EPSS99.7%
pct 99
8.8
CVE-2019-1003000CVE
В Script Security Plugin 1.49 и более ранних версиях в src/main/java/org/jenkinsci/plugins/scri…
2019-01-01
EPSS98.4%
pct 99
8.8
CVE-2018-1000861DEB KEV
Существует уязвимость выполнения кода в веб-фреймворке Stapler, используемом Jenkins 2.153 и бо…
2018-01-01KEV
EPSS98.3%
pct 99
8.1
CVE-2016-9299DEB
Модуль удаленного доступа в Jenkins до 2.32 и LTS до 2.19.3 позволяет удаленным злоумышленникам…
2016-01-01Без аутентификации
EPSS97.7%
pct 99
6.1
CVE-2020-2096CVE
Jenkins Gitlab Hook Plugin 1.4.2 и более ранние версии не экранируют имена проектов в конечной …
2020-01-01Без аутентификации
EPSS89.4%
pct 99
5.4
CVE-2021-21699CVE
Jenkins Active Choices Plugin версии 2.5.6 и более ранних не экранирует имя параметра реактивны…
2021-01-01
EPSS88.5%
pct 99
9.8
CVE-2015-8103DEB
Подсистема Jenkins CLI в Jenkins до версии 1.638 и LTS до версии 1.625.2 позволяет удаленным зл…
2015-01-01Без аутентификации
EPSS86.8%
pct 99
7.5
CVE-2018-1999002DEB
В Jenkins 2.132 и более ранних версиях, 2.121.1 и более ранних версиях в веб-фреймворке Stapler…
2018-01-01Без аутентификации
EPSS86.6%
pct 99
8.8
CVE-2019-1003001CVE
В Pipeline: Groovy Plugin 2.61 и более ранних версиях в src/main/java/org/jenkinsci/plugins/wor…
2019-01-01
EPSS86.2%
pct 99
5.4
CVE-2020-2230DEB
Jenkins 2.251 и более ранние версии, LTS 2.235.3 и более ранние версии не экранируют описание с…
2020-01-01
EPSS83.1%
pct 99
8.8
CVE-2016-0792DEB
Множественные неуказанные API-эндпоинты в Jenkins до версии 1.650 и LTS до версии 1.642.2 позво…
2016-01-01
EPSS82.7%
pct 99
5.4
CVE-2021-21618CVE
Jenkins Repository Connector Plugin 2.0.2 и более ранние версии не экранируют имена параметров …
2021-01-01
EPSS82.2%
pct 99
5.4
CVE-2021-21628CVE
Jenkins Build With Parameters Plugin 1.5 и более ранние версии не экранируют имена параметров и…
2021-01-01
EPSS81.9%
pct 99
5.4
CVE-2022-20615CVE
Jenkins Matrix Project Plugin 1.19 и более ранние версии не экранируют HTML-метасимволы в имена…
2022-01-01
EPSS81.8%
pct 99
8.8
CVE-2019-1003002CVE
В Pipeline: Declarative Plugin 1.3.3 и более ранних версиях в pipeline-model-definition/src/mai…
2019-01-01
EPSS81.6%
pct 99
6.4
CVE-2022-29036CVE
Jenkins Credentials Plugin 1111.v35a_307992395 и более ранние версии, за исключением 1087.1089.…
2022-01-01
EPSS81.5%
pct 99
5.4
CVE-2023-25762CVE
Jenkins Pipeline: Build Step Plugin 2.18 и более ранние версии не экранируют имена заданий в вы…
2023-01-01
EPSS81.4%
pct 99
5.4
CVE-2022-34783CVE
Jenkins Plot Plugin 2.1.10 и более ранние версии не экранирует описания графиков, что приводит …
2022-01-01
EPSS80.4%
pct 99
5.4
CVE-2024-28156CVE
Плагин Jenkins Build Monitor View версии 1.14-860.vd06ef2568b_3f и ранее не экранирует имена пр…
2024-01-01
EPSS80.0%
pct 99
4.6
CVE-2021-21616CVE
Jenkins Active Choices Plugin 2.5.2 и более ранние версии не экранируют значения ссылочных пара…
2021-01-01
EPSS78.8%
pct 99
8.0
CVE-2024-54003ANC
Плагин Jenkins Simple Queue 1.4.4 и более ранние версии не экранирует имя представления, что пр…
2024-01-01
EPSS77.5%
pct 99
5.4
CVE-2022-34176CVE
Jenkins JUnit Plugin 1119.va_a_5e9068da_d7 и более ранние версии не экранируют описания результ…
2022-01-01
EPSS76.7%
pct 99
4.2
CVE-2018-1000600CVE
В Jenkins GitHub Plugin 1.29.1 и более ранних версиях существует уязвимость, связанная с раскры…
2018-01-01
EPSS76.2%
pct 99
5.4
CVE-2021-21668CVE
Jenkins Scriptler Plugin версии 3.1 и более ранних не экранирует содержимое скрипта, что привод…
2021-01-01
EPSS76.0%
pct 99
6.1
CVE-2020-2140CVE
Jenkins Audit Trail Plugin 3.2 и более ранние версии не экранирует сообщение об ошибке для пров…
2020-01-01Без аутентификации
EPSS76.0%
pct 99
8.8
CVE-2019-1003030CVE KEV
Уязвимость обхода песочницы существует в плагине Jenkins Pipeline: Groovy 2.63 и более ранних в…
2019-01-01KEV
EPSS76.0%
pct 99
5.4
CVE-2021-21667CVE
Jenkins Scriptler Plugin версии 3.2 и более ранних не экранирует имена параметров, отображаемые…
2021-01-01
EPSS75.7%
pct 99
8.8
CVE-2019-1003029CVE KEV
Уязвимость обхода песочницы существует в плагине безопасности скриптов Jenkins 1.53 и более ран…
2019-01-01KEV
EPSS74.3%
pct 99
5.4
CVE-2021-21649CVE
Jenkins Dashboard View Plugin 2.15 и более ранние версии не экранируют URL-адреса, на которые е…
2021-01-01
EPSS72.7%
pct 99
5.4
CVE-2021-21630CVE
Jenkins Extra Columns Plugin 1.22 и более ранние версии не экранируют значения параметров в сто…
2021-01-01
EPSS72.4%
pct 99
5.4
CVE-2022-34777CVE
Плагин Jenkins GitLab 1.5.34 и более ранних версий не экранирует несколько полей, вставляемых в…
2022-01-01
EPSS72.4%
pct 99
4.3
CVE-2023-32985CVE
Jenkins Sidebar Link Plugin 2.2.1 и более ранние версии не ограничивают путь к файлам в методе,…
2023-01-01
EPSS72.4%
pct 99
5.4
CVE-2022-30956CVE
Jenkins Rundeck Plugin 3.6.10 и более ранние версии не ограничивают схемы URL в отправках веб-п…
2022-01-01
EPSS71.3%
pct 99
8.8
CVE-2024-23898DEB
Jenkins 2.217 - 2.441 (включительно), LTS 2.222.1 - 2.426.2 (включительно) не выполняет проверк…
2024-01-01Без аутентификации
EPSS66.9%
pct 99
8.1
CVE-2021-21659CVE
Плагин Jenkins URLTrigger версии 0.48 и более ранних не настраивает свой XML-парсер для предотв…
2021-01-01
EPSS66.8%
pct 99
4.4
CVE-2019-10405DEB
Jenkins 2.196 и более ранние версии, LTS 2.176.3 и более ранние версии печатали значение заголо…
2019-01-01
EPSS65.8%
pct 99
8.8
CVE-2023-32986CVE
Jenkins File Parameter Plugin 285.v757c5b_67a_c25 и более ранние версии не ограничивают имя (и …
2023-01-01
EPSS63.1%
pct 99
6.1
CVE-2019-10475CVE
Отраженная уязвимость межсайтового скриптинга в Jenkins build-metrics Plugin позволяет злоумышл…
2019-01-01Без аутентификации
EPSS57.7%
pct 98
Выберите уязвимость слева, чтобы открыть предпросмотр.