PT-2026-68275 · Jenkins · Qualys Container Scanning Connector Plugin
CVE-2026-70440
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Qualys Container Scanning Connector Plugin versões anteriores a 1.8.0.6
Descrição
Ocorre cross-site scripting (XSS) armazenado porque valores de campos controlados pelo usuário não são devidamente escapados em um contexto JavaScript. Este problema pode ser explorado por atacantes que possuam permissões de Item/Configure.
Recomendações
Atualize o Jenkins Qualys Container Scanning Connector Plugin para a versão 1.8.0.6 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualys Container Scanning Connector Plugin