PT-2026-68272 · Jenkins · Jenkins Webhook Secret Credentials Provider Plugin

CVE-2026-70437

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins Webhook Secret Credentials Provider Plugin versões anteriores a 16.v0cfa f0215cf5
Description O plugin não utiliza uma função de comparação de tempo constante ao verificar se o token bearer do webhook fornecido é igual ao esperado. Essa falha pode permitir que atacantes utilizem métodos estatísticos, como ataques de temporização, para obter um token bearer de webhook válido.
Recommendations Atualize o plugin para uma versão posterior a 16.v0cfa f0215cf5.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70437

Produtos afetados

Jenkins Webhook Secret Credentials Provider Plugin