PT-2026-93771 · Jenkins · Script Security Plugin
CVE-2026-92128
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Script Security Plugin versões anteriores a 1415.v9a f9b 3a c253d
Description
O plugin baixa um arquivo JAR de uma URL especificada duas vezes. Ele confirma a aprovação do primeiro download, mas carrega as entradas do classpath do segundo. Esse comportamento permite que invasores capazes de definir entradas de classpath executem código arbitrário no contexto da JVM (Java Virtual Machine) do controlador Jenkins, que é o mecanismo que fornece o ambiente de execução para executar o bytecode Java.
Recommendations
Atualize o Jenkins Script Security Plugin para uma versão posterior a 1415.v9a f9b 3a c253d.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Script Security Plugin