Known vulnerabilities in Assembla

Vendor: Jenkins
Software: Assembla
Software CPE: cpe:2.3:a:jenkins:assembla:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Assembla Assembla is affected by 4 known vulnerabilities: 2 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135914 - Cross-Site Request Forgery (CSRF)
CVE-2026-57305
CWE-352 Low
No
No
- 30.06.2026 SB2026063009
#VU135860 - Missing Authorization
CVE-2026-57304
CWE-862 Medium
No
No
- 30.06.2026 SB2026063009
#VU135859 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-57303
CWE-611 Medium
No
No
- 30.06.2026 SB2026063009
#VU21383 - Cleartext Storage of Sensitive Information
CVE-2019-10420
CWE-312 Low
No
No
- 27.09.2019 SB2019092715