Known vulnerabilities in jenkins-2-plugins (Red Hat package) - page 12

Software CPE: cpe:2.3:o:red_hat:jenkins-2-plugins_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 232
Public exploits: 16
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting jenkins-2-plugins (Red Hat package) jenkins-2-plugins (Red Hat package) is affected by 232 known vulnerabilities: 30 high, 125 medium, 77 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU26412 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-11236
CWE-93 Medium
Available
No
4.3.1593080425-1.el7 26.03.2020 SB2020032626
SB2020031827
SB2019091504
and 36 more
#VU26397 - Improper input validation
CVE-2020-2167
CWE-20 High
No
No
3.11.1585050035-1.el7 26.03.2020 SB2020032620
SB2020032705
#VU24764 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-2105
CWE-451 Low
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24763 - Exposure of sensitive information to an unauthorized actor
CVE-2020-2104
CWE-200 Low
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24762 - Exposure of sensitive information to an unauthorized actor
CVE-2020-2103
CWE-200 Low
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24761 - Cryptographic Issues
CVE-2020-2102
CWE-310 Medium
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24760 - Exposure of sensitive information to an unauthorized actor
CVE-2020-2101
CWE-200 Medium
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24759 - Resource Management Errors
CVE-2020-2100
CWE-399 Medium
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013005
SB20200310153
#VU24758 - Improper Authentication
CVE-2020-2099
CWE-287 High
No
No
4.3.1583445947-1.el7 30.01.2020 SB2020013004
SB20200310153
#VU21780 - Improper Certificate Validation
CVE-2019-11324
CWE-295 Medium
Available
No
4.3.1593080425-1.el7 15.10.2019 SB2019041823
SB2020031827
SB2019091504
and 19 more
#VU21118 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-10392
CWE-78 Medium
No
No
3.11.1591354111-1.el7, 4.1.1583850385-1.el7, 4.2.1581952573-1.el7, 4.3.1581956184-1.el7 16.09.2019 SB2019091607
SB2020061842
SB2020022451
and 2 more
#VU30806 - Permissions, Privileges, and Access Controls
CVE-2019-11249
CWE-264 Medium
No
No
4.1.1567784275-1.el7 29.08.2019 SB2019082915
SB2019080656
SB2019103060
and 2 more


Showing elements 221 - 240 out of 232