| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Jenkins Project | Jenkins Violation Comments to GitLab Plugin | ≤ 2.62.0 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Jenkins Project | Jenkins Violation Comments to GitLab Plugin | 0 ~ 2.62.0 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-70436 | Jenkins External Workspace Manager插件越权读取文件漏洞 | |
| CVE-2026-70426 | Jenkins远程处理反序列化绕过JEP-200限制 | |
| CVE-2026-70428 | Jenkins 路径穿越漏洞(影响<=2.575) | |
| CVE-2026-70427 | Jenkins多个版本符号链接漏洞 | |
| CVE-2026-70429 | Jenkins用户组名称大小写不敏感导致身份冒用 | |
| CVE-2026-70431 | Jenkins Multijob Plugin远程代码执行漏洞 | |
| CVE-2026-70430 | Jenkins <2.568.1远程代码执行漏洞 | |
| CVE-2026-70432 | Jenkins Multijob Plugin CSRF漏洞致任意代码执行 | |
| CVE-2026-70433 | Jenkins HCL AppScan Plugin 1.8.3前凭证ID枚举漏洞 | |
| CVE-2026-70434 | Jenkins SCM-Manager插件CSRF漏洞 | |
| CVE-2026-70435 | Jenkins SCM-Manager插件权限绕过漏洞 | |
| CVE-2026-70447 | Jenkins AWS CodeBuild插件凭证ID枚举漏洞 | |
| CVE-2026-70438 | Jenkins参数化远程触发插件凭证ID枚举漏洞 | |
| CVE-2026-70437 | Jenkins插件Webhook Secret未恒时比较 | |
| CVE-2026-70439 | Jenkins插件权限绕过漏洞 | |
| CVE-2026-70440 | Jenkins Qualys插件1.8.0.5前存储型XSS漏洞 | |
| CVE-2026-70441 | Jenkins Summary Display Plugin 1.15及更早版本存储型XSS漏洞 | |
| CVE-2026-70442 | Jenkins Google Chat Notification Plugin权限提升漏洞 | |
| CVE-2026-70443 | Jenkins Horreum Plugin越权漏洞 | |
| CVE-2026-70445 | Jenkins Sauce OnDemand Plugin 2.2.0及以下版本权限绕过漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论