PT-2026-68283 · Jenkins · Ivy Report Plugin
CVE-2026-70448
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Ivy Report Plugin versões anteriores a 1.3
Descrição
O software não configura corretamente seu analisador XML ao processar arquivos de relatório Ivy, tornando-o suscetível a ataques de Entidade Externa XML (XXE). XXE é um tipo de ataque que ocorre quando um analisador XML manipula incorretamente referências de entidades externas dentro de um documento XML, potencialmente permitindo que um invasor visualize arquivos no servidor ou interaja com redes internas.
Recomendações
Atualize o Jenkins Ivy Report Plugin para a versão 1.3 ou posterior.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivy Report Plugin