Known vulnerabilities in Pipeline: Groovy 2648.va9433432b33c

Vendor: Jenkins
Version: 2648.va9433432b33c
Software CPE: cpe:2.3:a:jenkins:workflow-cps:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Pipeline: Groovy version 2648.va9433432b33c Pipeline: Groovy 2648.va9433432b33c is affected by 3 vulnerabilities: 2 medium, 1 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU60635 - Exposure of sensitive information to an unauthorized actor
CVE-2022-25180
CWE-200 Low
No
No
2656.vf7a_e7b_75a_457 16.02.2022 SB2022021606
SB2022032826
SB2022032910
and 4 more
#VU60634 - UNIX Symbolic Link (Symlink) Following
CVE-2022-25176
CWE-61 Medium
No
No
2656.vf7a_e7b_75a_457 16.02.2022 SB2022021606
SB2022032826
SB2022032910
and 4 more
#VU60633 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-25173
CWE-78 Medium
No
No
2656.vf7a_e7b_75a_457 16.02.2022 SB2022021606
SB2022032826
SB2022032910
and 4 more