PT-2026-93780 · Jenkins · Robot Framework Plugin

CVE-2026-92137

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jenkins Robot Framework Plugin versões anteriores a 6.2.3
Descrição O plugin não verifica se o diretório de arquivo configurado para os arquivos de relatório do Robot Framework está contido no diretório de build no controlador Jenkins. Isso permite que usuários com permissões de Item/Configure criem ou substituam arquivos arbitrários no sistema de arquivos do controlador Jenkins com conteúdo especificado pelo invasor, o que pode levar à execução remota de código.
Recomendações Atualize o Jenkins Robot Framework Plugin para a versão 6.2.3 ou posterior.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92137

Produtos afetados

Robot Framework Plugin