PT-2025-44287 · Jenkins · Jenkins Start Windocks Containers Plugin+1

CVE-2025-64138

·

Publicado

2025-10-29

·

Atualizado

2025-11-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins Start Windocks Containers Plugin versões 1.4 e anteriores
Descrição Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Jenkins Start Windocks Containers Plugin. Esta falha permite que atacantes forcem conexões para uma URL escolhida pelo atacante.
Recomendações Atualize o Jenkins Start Windocks Containers Plugin para uma versão superior à 1.4.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64138
GHSA-6MGR-3374-4P3C

Produtos afetados

Jenkins
Jenkins Start Windocks Containers Plugin