PT-2026-93779 · Jenkins · Owasp Dependency-Check Plugin
CVE-2026-92136
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Jenkins OWASP Dependency-Check Plugin versões anteriores a 5.6.5
Descrição
A interface do usuário do Jenkins não escapa os valores de CWE dos relatórios do Dependency-Check, resultando em um problema de cross-site scripting (XSS) armazenado. Isso permite que atacantes com permissões de Item/Configure executem scripts maliciosos no contexto das sessões de outros usuários.
Recomendações
Atualize o Jenkins OWASP Dependency-Check Plugin para a versão 5.6.5 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Owasp Dependency-Check Plugin