Known vulnerabilities in Configuration as Code

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:configuration_as_code:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Configuration as Code Configuration as Code is affected by 7 known vulnerabilities: 3 medium, 4 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59592 - Exposure of sensitive information to an unauthorized actor
CVE-2022-23106
CWE-200 Medium
No
No
1.55.1 13.01.2022 SB2022011319
#VU21538 - Unprotected Storage of Credentials
CVE-2019-10367
CWE-256 Low
No
No
1.27 04.10.2019 SB2019080728
#VU21537 - Exposure of sensitive information to an unauthorized actor
CVE-2019-10363
CWE-200 Medium
No
No
1.25 04.10.2019 SB2019073109
#VU21536 - Improper input validation
CVE-2019-10362
CWE-20 Medium
No
No
1.25 04.10.2019 SB2019073109
#VU21534 - Credentials Management
CVE-2019-10345
CWE-255 Low
No
No
1.25 04.10.2019 SB2019073109
#VU21533 - Permissions, Privileges, and Access Controls
CVE-2019-10344
CWE-264 Low
No
No
1.25 04.10.2019 SB2019073109
#VU21532 - Unprotected Storage of Credentials
CVE-2019-10343
CWE-256 Low
No
No
1.25 04.10.2019 SB2019073109