Known vulnerabilities in Build Failure Analyzer

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:build_failure_analyzer:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Build Failure Analyzer Build Failure Analyzer is affected by 8 known vulnerabilities: 1 medium, 7 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80946 - Cross-Site Request Forgery (CSRF)
CVE-2023-43502
CWE-352 Low
No
No
2.4.2 21.09.2023 SB2023092112
#VU80945 - Improper Access Control
CVE-2023-43501
CWE-284 Low
No
No
2.4.2 21.09.2023 SB2023092112
#VU80944 - Cross-Site Request Forgery (CSRF)
CVE-2023-43500
CWE-352 Low
No
No
2.4.2 21.09.2023 SB2023092112
#VU80943 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-43499
CWE-79 Low
No
No
2.4.2 21.09.2023 SB2023092112
#VU46215 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-2244
CWE-79 Low
No
No
1.27.1 02.09.2020 SB2020090207
#VU23672 - Resource exhaustion
CVE-2019-16555
CWE-400 Medium
No
No
1.24.2 18.12.2019 SB2019121817
#VU23671 - Improper Access Control
CVE-2019-16554
CWE-284 Low
No
No
1.24.2 18.12.2019 SB2019121817
#VU23670 - Cross-Site Request Forgery (CSRF)
CVE-2019-16553
CWE-352 Low
No
No
1.24.2 18.12.2019 SB2019121817