PT-2025-44295 · Jenkins · Jenkins Curseforge Publisher Plugin+1

CVE-2025-64146

·

Publicado

2025-10-29

·

Atualizado

2025-11-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins Curseforge Publisher Plugin versão 1.0
Descrição O Jenkins Curseforge Publisher Plugin versão 1.0 armazena Chaves de API não criptografadas em arquivos config.xml no controlador Jenkins. Esses arquivos estão acessíveis a usuários com a permissão Item/Extended Read ou àqueles com acesso ao sistema de arquivos do controlador Jenkins. Os arquivos vulneráveis contêm informações sensíveis que podem ser expostas.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64146
GHSA-23VJ-J6JC-W892

Produtos afetados

Jenkins
Jenkins Curseforge Publisher Plugin