Known vulnerabilities in Slack Notification

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:slack:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Slack Notification Slack Notification is affected by 2 known vulnerabilities: 2 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU18071 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
2.20 25.03.2019 SB2019032504
#VU18070 - Cross-Site Request Forgery (CSRF)
CWE-352 Low
No
No
2.20 25.03.2019 SB2019032505