目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

Jenkins Project 厂商漏洞列表 / CVE 中文分析 1473

Jenkins Project 厂商相关 1473 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Jenkins 是一款广泛使用的开源自动化服务器,核心用途为支持持续集成与持续交付(CI/CD)流程。截至最新统计,该项目已收录 1473 条 CVE,历史上常见漏洞类型包括远程代码执行(RCE)、跨站脚本(XSS)及权限绕过等,多源于插件缺陷或配置不当。其安全特性强调插件生态管理,重大事件涉及多次因默认配置或旧版本组件引发的严重数据泄露风险,建议用户定期更新并严格审查插件权限。

CVE ID标题CVSS风险等级Published
CVE-2019-16540 CloudBees Jenkins Support Core Plugin 路径遍历漏洞 — Jenkins Support Core Plugin 6.5 -2019-11-21
CVE-2019-10476 CloudBees Jenkins Zulip Plugin 安全漏洞 — Jenkins Zulip Plugin 7.8 -2019-10-23
CVE-2019-10474 CloudBees Jenkins Global Post Script Plugin 安全漏洞 — Jenkins Global Post Script Plugin 4.3 -2019-10-23
CVE-2019-10475 CloudBees Jenkins build-metrics Plugin 跨站脚本漏洞 — Jenkins build-metrics Plugin 6.1 -2019-10-23
CVE-2019-10472 CloudBees Jenkins Libvirt Slaves Plugin 安全漏洞 — Jenkins Libvirt Slaves Plugin 6.5 -2019-10-23
CVE-2019-10473 CloudBees Jenkins Libvirt Slaves Plugin 安全漏洞 — Jenkins Libvirt Slaves Plugin 4.3 -2019-10-23
CVE-2019-10470 CloudBees Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 安全漏洞 — Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 4.3 -2019-10-23
CVE-2019-10471 CloudBees Jenkins Libvirt Slaves Plugin 跨站请求伪造漏洞 — Jenkins Libvirt Slaves Plugin 8.8 -2019-10-23
CVE-2019-10468 CloudBees Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 跨站请求伪造漏洞 — Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 8.8 -2019-10-23
CVE-2019-10469 CloudBees Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 安全漏洞 — Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 6.5 -2019-10-23
CVE-2019-10466 CloudBees Jenkins 360 FireLine Plugin 代码问题漏洞 — Jenkins 360 FireLine Plugin 8.1 -2019-10-23
CVE-2019-10467 CloudBees Jenkins Sonar Gerrit Plugin 安全漏洞 — Jenkins Sonar Gerrit Plugin 8.8 -2019-10-23
CVE-2019-10464 CloudBees Jenkins Deploy WebLogic Plugin 跨站请求伪造漏洞 — Jenkins Deploy WebLogic Plugin 8.3 -2019-10-23
CVE-2019-10465 CloudBees Jenkins Deploy WebLogic Plugin 安全漏洞 — Jenkins Deploy WebLogic Plugin 7.1 -2019-10-23
CVE-2019-10462 CloudBees Jenkins Dynatrace Application Monitoring Plugin 跨站请求伪造漏洞 — Jenkins Dynatrace Application Monitoring Plugin 8.1 -2019-10-23
CVE-2019-10463 CloudBees Jenkins Dynatrace Application Monitoring Plugin 安全漏洞 — Jenkins Dynatrace Application Monitoring Plugin 6.5 -2019-10-23
CVE-2019-10460 CloudBees Jenkins Bitbucket OAuth Plugin 安全漏洞 — Jenkins Bitbucket OAuth Plugin 7.8 -2019-10-23
CVE-2019-10461 CloudBees Jenkins Dynatrace Application Monitoring Plugin 安全漏洞 — Jenkins Dynatrace Application Monitoring Plugin 7.8 -2019-10-23
CVE-2019-10459 CloudBees Jenkins Mattermost Notification Plugin 安全漏洞 — Jenkins Mattermost Notification Plugin 4.3 -2019-10-23
CVE-2019-10456 CloudBees Jenkins Oracle Cloud Infrastructure Compute Classic插件跨站请求伪造漏洞 — Jenkins Oracle Cloud Infrastructure Compute Classic Plugin 6.5 -2019-10-16
CVE-2019-10457 CloudBees Jenkins Oracle Cloud Infrastructure Compute Classic插件安全漏洞 — Jenkins Oracle Cloud Infrastructure Compute Classic Plugin 4.3 -2019-10-16
CVE-2019-10458 CloudBees Jenkins Puppet Enterprise Pipeline插件输入验证错误漏洞 — Jenkins Puppet Enterprise Pipeline 9.9 -2019-10-16
CVE-2019-10454 CloudBees Jenkins Rundeck插件跨站请求伪造漏洞 — Jenkins Rundeck Plugin 4.3 -2019-10-16
CVE-2019-10455 CloudBees Jenkins Rundeck Plugin 安全漏洞 — Jenkins Rundeck Plugin 4.3 -2019-10-16
CVE-2019-10453 CloudBees Jenkins Delphix Plugin 安全漏洞 — Jenkins Delphix Plugin 7.8 -2019-10-16
CVE-2019-10450 CloudBees Jenkins ElasticBox CI Plugin 安全漏洞 — Jenkins ElasticBox CI Plugin 8.8 -2019-10-16
CVE-2019-10451 CloudBees Jenkins SOASTA CloudTest Plugin 安全漏洞 — Jenkins SOASTA CloudTest Plugin 8.8 -2019-10-16
CVE-2019-10452 CloudBees Jenkins View26 Test-Reporting插件安全漏洞 — Jenkins View26 Test-Reporting Plugin 8.3 -2019-10-16
CVE-2019-10449 CloudBees Jenkins Fortify on Demand Plugin 安全漏洞 — Jenkins Fortify on Demand Plugin 8.8 -2019-10-16
CVE-2019-10447 CloudBees Jenkins Sofy.AI Plugin 安全漏洞 — Jenkins Sofy.AI Plugin 8.3 -2019-10-16

本页汇总了 Jenkins Project 厂商截至目前公开的全部 1473 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。