Jenkins AppSpider Plugin是Jenkins开源的一个Jenkins应用安全扫描集成插件。 Jenkins AppSpider Plugin 1.0.17及之前版本存在安全漏洞,该漏洞源于在实现表单验证的方法中未执行权限检查,可能导致具有Overall/Read权限的攻击者连接到攻击者指定的URL。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins AppSpider Plugin | ≤ 1.0.17 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins AppSpider Plugin | 0 ~ 1.0.17 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48920 | Jenkins Email Extension Plugin 安全漏洞 | |
| CVE-2026-48921 | Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞 | |
| CVE-2026-48922 | Jenkins Credentials Binding Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48926 | Jenkins Job Import Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
No comments yet