Known vulnerabilities in Storable Configs

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:storable_configs:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Storable Configs Storable Configs is affected by 4 known vulnerabilities: 2 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU63403 - Cross-Site Request Forgery (CSRF)
CVE-2022-30972
CWE-352 Low
No
No
- 18.05.2022 SB2022051827
#VU63402 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-30971
CWE-611 Medium
No
No
- 18.05.2022 SB2022051827
#VU46960 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-2277
CWE-22 Low
No
No
- 16.09.2020 SB2020092224
#VU46961 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-2278
CWE-22 Medium
No
No
- 16.09.2020 SB2020092224