PT-2026-51813 · Jenkins · Assembla Plugin

·

CVE-2026-57303

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins Assembla Plugin versões anteriores a 1.5
Descrição O analisador XML não está configurado para prevenir ataques de entidade externa XML (XXE). Isso permite que atacantes que consigam controlar as respostas do servidor Assembla configurado extraiam segredos do controlador Jenkins ou realizem server-side request forgery (SSRF), que é uma técnica usada para induzir o servidor a fazer requisições para um local não pretendido.
Recomendações Atualize o Jenkins Assembla Plugin para a versão 1.5 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57303

Produtos afetados

Assembla Plugin