PT-2026-51799 · Jenkins · Bitbucket Push/Pull Request Plugin
CVE-2026-57289
·
Publicado
2026-06-24
·
Atualizado
2026-06-26
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Bitbucket Push and Pull Request Plugin versões anteriores a 3.3.9
Descrição
O plugin desabilita incondicionalmente a validação de hostname e de certificado SSL/TLS ao enviar requisições autenticadas por token Bearer para o endpoint configurado do Bitbucket Server. Essa falha permite que um invasor capaz de interceptar o tráfego de rede capture o token de autenticação.
Recomendações
Atualize o Jenkins Bitbucket Push and Pull Request Plugin para a versão 3.3.9 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bitbucket Push/Pull Request Plugin