PT-2026-93771 · Jenkins · Script Security Plugin

CVE-2026-92128

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jenkins Script Security Plugin versões anteriores a 1415.v9a f9b 3a c253d
Description O plugin baixa um arquivo JAR de uma URL especificada duas vezes. Ele confirma a aprovação do primeiro download, mas carrega as entradas do classpath do segundo. Esse comportamento permite que invasores capazes de definir entradas de classpath executem código arbitrário no contexto da JVM (Java Virtual Machine) do controlador Jenkins, que é o mecanismo que fornece o ambiente de execução para executar o bytecode Java.
Recommendations Atualize o Jenkins Script Security Plugin para uma versão posterior a 1415.v9a f9b 3a c253d.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92128

Produtos afetados

Script Security Plugin