Known vulnerabilities in Pipeline: Build Step

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:pipeline_build_step:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 5.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Pipeline: Build Step Pipeline: Build Step is affected by 2 known vulnerabilities: 2 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72438 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-25762
CWE-79 Low
No
No
2.18.1 21.02.2023 SB2023022118
SB2023042646
SB2023051806
and 9 more
#VU60644 - Exposure of sensitive information to an unauthorized actor
CVE-2022-25184
CWE-200 Low
No
No
2.15.1 16.02.2022 SB2022021609
SB2022032826
SB2022032910
and 4 more