Known vulnerabilities in jenkins (Red Hat package) 1.625.3-2.el7aos - page 2
Vendor:
Red Hat Inc.
Software:
jenkins (Red Hat package)
Version:
1.625.3-2.el7aos
Software CPE:
cpe:2.3:o:red_hat:jenkins_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
41
Public exploits:
1
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Vulnerabilities by Severity
2.516.3.1758302106-3.el8
2.516.3.1758302665-3.el8
2.516.3.1758298953-3.el8
2.516.3.1758299374-3.el8
2.516.3.1758336945-3.el9
2.516.3.1758259817-3.el9
2.516.3.1758260563-3.el9
2.516.3.1758206866-3.el9
2.516.2.1756738247-3.el8
2.516.2.1757087588-3.el8
2.516.2.1756902120-3.el8
2.516.2.1756732303-3.el9
2.516.2.1756902453-3.el8
2.516.2.1756903379-3.el9
2.516.2.1756733848-3.el9
2.516.2.1756731431-3.el9
2.504.2.1750856366-3.el8
2.504.2.1750857144-3.el9
2.504.2.1750851690-3.el9
2.504.2.1750903189-3.el8
2.504.2.1750916374-3.el8
2.504.2.1750932984-3.el8
2.504.2.1750846524-3.el9
2.462.3.1729839924-3.el8
2.462.3.1730119132-3.el8
2.462.3.1729839727-3.el8
2.462.3.1729837947-3.el8
2.440.3.1716445150-3.el8
2.440.3.1716445200-3.el8
2.440.3.1716387933-3.el8
2.426.3.1706515686-3.el8
2.426.3.1706516352-3.el8
2.426.3.1706516254-3.el8
2.426.3.1706516929-3.el8
2.414.3.1698298955-3.el8
2.414.3.1698293911-3.el8
2.414.3.1698292201-3.el8
2.401.1.1687268694-1.el8
2.401.1.1685677065-1.el8
2.401.1.1686831596-3.el8
2.401.1.1686649641-3.el8
2.401.1.1686680404-3.el8
2.387.3.1684911776-3.el8
2.387.3.1684251986-1.el8
2.387.1.1683009767-3.el8
2.387.1.1683009763-3.el8
2.387.1.1681718871-1.el8
2.387.1.1680701869-1.el8
2.361.4.1680068660-1.el8
2.361.4.1675935280-1.el8
2.361.4.1675702346-3.el8
2.361.1.1675668150-1.el8
2.361.1.1675406172-1.el8
2.319.3.1651752848-1.el8
2.263.3.1612433584-1.el7
2.263.3.1612449007-1.el8
2.235.5.1600670743-1.el8
2.235.5.1600415953-1.el7
2.235.2.1597220898-1.el7
2.222.1.1591351669-1.el7
2.361.1.1672840472-1.el8
2.361.1.1669892772-1.el8
2.346.1.1667459710-1.el8
2.346.3.1663151230-1.el8
2.319.3.1650888800-1.el8
2.319.3.1650348949-1.el7
2.319.2.1643288987-1.el8
2.319.2.1643964085-1.el8
2.319.2.1644411558-1.el7
2.319.2.1643648617-1.el8
2.319.2.1643882372-1.el8
2.319.2.1643391771-1.el8
2.303.3.1637597493-1.el8
2.303.3.1637698110-1.el7
2.303.3.1637597018-1.el8
2.303.3.1637596565-1.el8
2.303.3.1637595827-1.el8
2.289.3.1633554819-1.el8
2.289.3.1630554997-1.el8
2.289.2.1628252553-1.el8
2.289.2.1629437819-1.el8
2.289.1.1624020353-1.el8
2.277.3.1623846768-1.el7
2.289.1.1624365627-1.el7
2.263.3.1623239705-1.el8
2.277.3.1623853726-1.el8
2.277.3.1620985335-1.el8
2.277.3.1620393611-1.el8
2.263.3.1612434332-1.el7
2.263.3.1612434510-1.el8
2.235.5.1600414805-1.el7
2.235.5.1600415514-1.el7
2.222.1.1591349991-1.el7
2.235.2.1597312065-1.el7
2.235.2.1597312414-1.el7
2.222.1.1591351066-1.el7
2.204.2.1585048146-1.el7
1.498-1.1.el6op
1.502-1.el6op
1.506-1.el6op
1.509.1-1.el6op
1.565.3-1.el6op
1.609.1-1.el6op
1.625.3-2.el7aos
1.625.3-1.el6op
1.651.2-1.el6op
2.204.2.1583849753-1.el7
2.204.2.1583722864-1.el7
2.204.2.1583447235-1.el7
2.204.2.1583446818-1.el7
2.204.2.1580894255-1.el7
2.204.2.1580892861-1.el7
2.204.2.1580891656-1.el7
2.204.1.1581951349-1.el7
2.204.1.1581950993-1.el7
2.204.1.1578490170-1.el7
2.204.1.1578489705-1.el7
2.176.4.1578402941-1.el7
2.176.4.1576755573-1.el7
2.176.4.1574869394-1.el7
2.176.4.1574865864-1.el7
2.176.3.1575260130-1.el7
2.176.3.1571056173-1.el7
2.176.3.1569349414-1.el7
2.176.3.1568230904-1.el7
2.176.3.1568230481-1.el7
2.176.3.1568229898-1.el7
2.176.2.1563461785-1.el7
2.176.2.1563460897-1.el7
2.164.2.1556031745-1.el7
2.164.2.1555422716-1.el7
2.150.2.1549032159-1.el7
2.138.4.1544416383-1.el7
2.138.2.1542054911-1.el7
2.121.3.1534368708-1.el7
2.107.3.1525883128-1.el7
2.89.4.1528997057-1.el7
2.89.4.1519670652-1.el7
2.89.2.1516390120-1.el7
2.89.2.1516389759-1.el7
2.89.2-1.el7
2.73.3-1.el7
2.46.3-1.el7
2.32.2-1.el7
2.19.3-1.el7
2.7.4-1.el7
1.651.2-1.el7
1.642.2-1.el7
1.625.3-2.el7
1.651.2-1.el6
1.625.3-1.el6
1.609.1-1.el6
1.565.3-1.el6
1.554.2-1.el6
1.509.1-1.el6
1.506-1.el6
1.502-1.el6
1.488-2.el6
Vulnerabilities (41)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU52494 - Cross-Site Request Forgery (CSRF) CVE-2021-21644 |
CWE-352 | Low | 2.263.3.1623239705-1.el8, 2.277.3.1623846768-1.el7, 2.289.1.1624365627-1.el7 | 22.04.2021 |
SB2021042205 SB2021060101 SB2021063033 and 3 more |
||
| #VU52493 - Permissions, Privileges, and Access Controls CVE-2021-21643 |
CWE-264 | Low | 2.263.3.1623239705-1.el8, 2.277.3.1623846768-1.el7, 2.289.1.1624365627-1.el7 | 22.04.2021 |
SB2021042205 SB2021060101 SB2021063033 and 3 more |
||
| #VU52492 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2021-21642 |
CWE-611 | Medium | 2.263.3.1623239705-1.el8, 2.277.3.1623846768-1.el7, 2.289.1.1624365627-1.el7 | 22.04.2021 |
SB2021042205 SB2021060101 SB2021063033 and 3 more |
||
| #VU50020 - Time-of-check Time-of-use (TOCTOU) Race Condition CVE-2021-21615 |
CWE-367 | Medium | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 26.01.2021 |
SB2021012623 SB2021021723 SB2021022601 and 1 more |
||
| #VU49525 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-21611 |
CWE-79 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 14.01.2021 |
SB2021011418 SB2021011453 SB2021012106 and 2 more |
||
| #VU49524 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-21610 |
CWE-79 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 14.01.2021 |
SB2021011418 SB2021011452 SB2021012106 and 2 more |
||
| #VU49523 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-21608 |
CWE-79 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 14.01.2021 |
SB2021011418 SB2021011450 SB2021012106 and 2 more |
||
| #VU49522 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-21603 |
CWE-79 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011445 SB2021012106 and 2 more |
||
| #VU49526 - XML Injection CVE-2021-21604 |
CWE-91 | Medium | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011446 SB2021012106 and 2 more |
||
| #VU49527 - Exposure of sensitive information to an unauthorized actor CVE-2021-21602 |
CWE-200 | Medium | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011444 SB2021012106 and 2 more |
||
| #VU49528 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2021-21605 |
CWE-22 | Medium | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011447 SB2021012106 and 2 more |
||
| #VU49529 - Permissions, Privileges, and Access Controls CVE-2021-21606 |
CWE-264 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011448 SB2021012106 and 2 more |
||
| #VU49530 - Memory corruption CVE-2021-21607 |
CWE-119 | Medium | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011449 SB2021012106 and 2 more |
||
| #VU49531 - Permissions, Privileges, and Access Controls CVE-2021-21609 |
CWE-264 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 13.01.2021 |
SB2021011418 SB2021011451 SB2021012106 and 2 more |
||
| #VU34052 - Resource exhaustion CVE-2020-8557 |
CWE-400 | Low | 2.235.2.1597312414-1.el7, 2.235.5.1600415514-1.el7 | 23.07.2020 |
SB2020072349 SB2020082409 SB2021110213 and 2 more |
||
| #VU30129 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-2223 |
CWE-79 | Low | 2.235.2.1597312065-1.el7, 2.235.2.1597312414-1.el7, 2.235.5.1600415514-1.el7 | 16.07.2020 |
SB20200716112 SB2020082409 SB2020071911 and 2 more |
||
| #VU30128 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-2222 |
CWE-79 | Low | 2.235.2.1597312065-1.el7, 2.235.2.1597312414-1.el7, 2.235.5.1600415514-1.el7 | 16.07.2020 |
SB20200716112 SB2020082409 SB2020071910 and 2 more |
||
| #VU30127 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-2221 |
CWE-79 | Low | 2.235.2.1597312065-1.el7, 2.235.2.1597312414-1.el7, 2.235.5.1600415514-1.el7 | 16.07.2020 |
SB20200716112 SB2020082409 SB2020071909 and 2 more |
||
| #VU27924 - Incorrect Default Permissions CVE-2020-1945 |
CWE-276 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 15.05.2020 |
SB2020051501 SB2020052114 SB2020060205 and 48 more |
||
| #VU47428 - Permissions, Privileges, and Access Controls CVE-2020-11979 |
CWE-264 | Low | 2.263.3.1612434332-1.el7, 2.263.3.1612434510-1.el8 | 14.05.2020 |
SB2020100804 SB2020100815 SB2020111614 and 51 more |
Showing elements 21 - 40 out of 41