目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Jenkins Project 厂商漏洞列表 / CVE 中文分析 1545

Jenkins Project 厂商相关 1545 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Jenkins 是一款广泛使用的开源自动化服务器,核心用途为支持持续集成与持续交付(CI/CD)流程。截至最新统计,该项目已收录 1473 条 CVE,历史上常见漏洞类型包括远程代码执行(RCE)、跨站脚本(XSS)及权限绕过等,多源于插件缺陷或配置不当。其安全特性强调插件生态管理,重大事件涉及多次因默认配置或旧版本组件引发的严重数据泄露风险,建议用户定期更新并严格审查插件权限。

CVE ID标题CVSS风险等级Published
CVE-2020-2092 CloudBees Jenkins Robot Framework Plugin 代码问题漏洞 — Jenkins Robot Framework Plugin 8.8 -2020-01-15
CVE-2020-2093 CloudBees Jenkins Health Advisor by CloudBees Plugin 跨站请求伪造漏洞 — Jenkins Health Advisor by CloudBees Plugin 8.1 -2020-01-15
CVE-2020-2090 CloudBees Jenkins Amazon EC2 Plugin 跨站请求伪造漏洞 — Jenkins Amazon EC2 Plugin 8.8 -2020-01-15
CVE-2020-2091 CloudBees Jenkins Amazon EC2 Plugin 授权问题漏洞 — Jenkins Amazon EC2 Plugin 8.1 -2020-01-15
CVE-2019-16576 CloudBees Jenkins Alauda Kubernetes Suport插件授权问题漏洞 — Jenkins Alauda Kubernetes Suport Plugin 6.5 -2019-12-17
CVE-2019-16574 CloudBees Jenkins Alauda DevOps Pipeline插件授权问题漏洞 — Jenkins Alauda DevOps Pipeline Plugin 6.5 -2019-12-17
CVE-2019-16575 CloudBees Jenkins Alauda Kubernetes Suport Plugin 跨站请求伪造漏洞 — Jenkins Alauda Kubernetes Suport Plugin 8.8 -2019-12-17
CVE-2019-16571 CloudBees Jenkins RapidDeploy插件授权问题漏洞 — Jenkins RapidDeploy Plugin 4.3 -2019-12-17
CVE-2019-16572 CloudBees Jenkins Weibo插件安全漏洞 — Jenkins Weibo Plugin 7.1 -2019-12-17
CVE-2019-16573 CloudBees Jenkins Alauda DevOps Pipeline Plugin 跨站请求伪造漏洞 — Jenkins Alauda DevOps Pipeline Plugin 8.8 -2019-12-17
CVE-2019-16569 CloudBees Jenkins Mantis Plugin 跨站请求伪造漏洞 — Jenkins Mantis Plugin 8.1 -2019-12-17
CVE-2019-16570 CloudBees Jenkins RapidDeploy Plugin 跨站请求伪造漏洞 — Jenkins RapidDeploy Plugin 8.1 -2019-12-17
CVE-2019-16567 CloudBees Jenkins Team Concert Plugin 授权问题漏洞 — Jenkins Team Concert Plugin 4.3 -2019-12-17
CVE-2019-16568 CloudBees Jenkins SCTMExecutor Plugin 安全漏洞 — Jenkins SCTMExecutor Plugin 7.1 -2019-12-17
CVE-2019-16565 CloudBees Jenkins Team Concert Plugin 跨站请求伪造漏洞 — Jenkins Team Concert Plugin 7.5 -2019-12-17
CVE-2019-16566 CloudBees Jenkins Team Concert Plugin 授权问题漏洞 — Jenkins Team Concert Plugin 6.5 -2019-12-17
CVE-2019-16563 CloudBees Jenkins Mission Control Plugin 跨站脚本漏洞 — Jenkins Mission Control Plugin 5.4 -2019-12-17
CVE-2019-16564 CloudBees Jenkins Pipeline Aggregator View Plugin 跨站脚本漏洞 — Jenkins Pipeline Aggregator View Plugin 5.4 -2019-12-17
CVE-2019-16560 CloudBees Jenkins WebSphere Deployer Plugin 跨站请求伪造漏洞 — Jenkins WebSphere Deployer Plugin 7.1 -2019-12-17
CVE-2019-16561 CloudBees Jenkins WebSphere Deployer Plugin 信任管理问题漏洞 — Jenkins WebSphere Deployer Plugin 4.3 -2019-12-17
CVE-2019-16562 CloudBees Jenkins buildgraph-view Plugin 跨站脚本漏洞 — Jenkins buildgraph-view Plugin 5.4 -2019-12-17
CVE-2019-16558 CloudBees Jenkins Spira Importer Plugin 信任管理问题漏洞 — Jenkins Spira Importer Plugin 9.1 -2019-12-17
CVE-2019-16559 CloudBees Jenkins WebSphere Deployer Plugin 授权问题漏洞 — Jenkins WebSphere Deployer Plugin 5.4 -2019-12-17
CVE-2019-16556 CloudBees Jenkins Rundeck Plugin 安全漏洞 — Jenkins Rundeck Plugin 6.5 -2019-12-17
CVE-2019-16557 CloudBees Jenkins Redgate SQL Change Automation Plugin 安全漏洞 — Jenkins Redgate SQL Change Automation Plugin 6.5 -2019-12-17
CVE-2019-16554 CloudBees Jenkins Build Failure Analyzer Plugin 授权问题漏洞 — Jenkins Build Failure Analyzer Plugin 4.3 -2019-12-17
CVE-2019-16555 CloudBees Jenkins Build Failure Analyzer Plugin 资源管理错误漏洞 — Jenkins Build Failure Analyzer Plugin 6.5 -2019-12-17
CVE-2019-16552 CloudBees Jenkins Gerrit Trigger Plugin 授权问题漏洞 — Jenkins Gerrit Trigger Plugin 7.1 -2019-12-17
CVE-2019-16553 CloudBees Jenkins Build Failure Analyzer Plugin 跨站请求伪造漏洞 — Jenkins Build Failure Analyzer Plugin 8.8 -2019-12-17
CVE-2019-16549 CloudBees Jenkins Maven Release Plugin 代码问题漏洞 — Jenkins Maven Release Plugin 8.1 -2019-12-17

本页汇总了 Jenkins Project 厂商截至目前公开的全部 1545 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。