PT-2026-93776 · Jenkins · Gitlab Plugin

CVE-2026-92133

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins GitLab Plugin versões anteriores a 1.2149.vcfc32c82b f7f
Descrição O plugin armazena em cache o cliente da API do GitLab para credenciais de token de API do GitLab alternativas usando uma chave de cache baseada apenas no ID da credencial, omitindo a pasta onde as credenciais são resolvidas. Isso permite que usuários com permissões de Item/Configure acessem credenciais de token de API do GitLab que não têm autorização para usar.
Recomendações Atualize o Jenkins GitLab Plugin para uma versão posterior a 1.2149.vcfc32c82b f7f.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92133

Produtos afetados

Gitlab Plugin