PT-2026-68264 · Jenkins · Jenkins

CVE-2026-70429

·

Publicado

2026-08-05

·

Atualizado

2026-08-17

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jenkins versões anteriores a 2.576 Jenkins LTS versões anteriores a 2.568.2
Descrição O tratamento inconsistente de insensibilidade a maiúsculas e minúsculas em nomes de usuários e grupos permite que invasores com a capacidade de criar novos usuários ou grupos personifiquem outros usuários ou obtenham suas permissões usando nomes que correspondam aos existentes, independentemente da caixa.
Recomendações Atualize o Jenkins para a versão 2.576 ou posterior. Atualize o Jenkins LTS para a versão 2.568.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JENKINS-2026-70429
CVE-2026-70429

Produtos afetados

Jenkins