Known vulnerabilities in jenkins (Red Hat package) - page 3
Vendor:
Red Hat Inc.
Software:
jenkins (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:jenkins_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
221
Public exploits:
17
Known exploited (KEV):
3
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
2.516.3.1758302106-3.el8
2.516.3.1758302665-3.el8
2.516.3.1758298953-3.el8
2.516.3.1758299374-3.el8
2.516.3.1758336945-3.el9
2.516.3.1758259817-3.el9
2.516.3.1758260563-3.el9
2.516.3.1758206866-3.el9
2.516.2.1756738247-3.el8
2.516.2.1757087588-3.el8
2.516.2.1756902120-3.el8
2.516.2.1756732303-3.el9
2.516.2.1756902453-3.el8
2.516.2.1756903379-3.el9
2.516.2.1756733848-3.el9
2.516.2.1756731431-3.el9
2.504.2.1750856366-3.el8
2.504.2.1750857144-3.el9
2.504.2.1750851690-3.el9
2.504.2.1750903189-3.el8
2.504.2.1750916374-3.el8
2.504.2.1750932984-3.el8
2.504.2.1750846524-3.el9
2.462.3.1729839924-3.el8
2.462.3.1730119132-3.el8
2.462.3.1729839727-3.el8
2.462.3.1729837947-3.el8
2.440.3.1716445150-3.el8
2.440.3.1716445200-3.el8
2.440.3.1716387933-3.el8
2.426.3.1706515686-3.el8
2.426.3.1706516352-3.el8
2.426.3.1706516254-3.el8
2.426.3.1706516929-3.el8
2.414.3.1698298955-3.el8
2.414.3.1698293911-3.el8
2.414.3.1698292201-3.el8
2.401.1.1687268694-1.el8
2.401.1.1685677065-1.el8
2.401.1.1686831596-3.el8
2.401.1.1686649641-3.el8
2.401.1.1686680404-3.el8
2.387.3.1684911776-3.el8
2.387.3.1684251986-1.el8
2.387.1.1683009767-3.el8
2.387.1.1683009763-3.el8
2.387.1.1681718871-1.el8
2.387.1.1680701869-1.el8
2.361.4.1680068660-1.el8
2.361.4.1675935280-1.el8
2.361.4.1675702346-3.el8
2.361.1.1675668150-1.el8
2.361.1.1675406172-1.el8
2.319.3.1651752848-1.el8
2.263.3.1612433584-1.el7
2.263.3.1612449007-1.el8
2.235.5.1600670743-1.el8
2.235.5.1600415953-1.el7
2.235.2.1597220898-1.el7
2.222.1.1591351669-1.el7
2.361.1.1672840472-1.el8
2.361.1.1669892772-1.el8
2.346.1.1667459710-1.el8
2.346.3.1663151230-1.el8
2.319.3.1650888800-1.el8
2.319.3.1650348949-1.el7
2.319.2.1643288987-1.el8
2.319.2.1643964085-1.el8
2.319.2.1644411558-1.el7
2.319.2.1643648617-1.el8
2.319.2.1643882372-1.el8
2.319.2.1643391771-1.el8
2.303.3.1637597493-1.el8
2.303.3.1637698110-1.el7
2.303.3.1637597018-1.el8
2.303.3.1637596565-1.el8
2.303.3.1637595827-1.el8
2.289.3.1633554819-1.el8
2.289.3.1630554997-1.el8
2.289.2.1628252553-1.el8
2.289.2.1629437819-1.el8
2.289.1.1624020353-1.el8
2.277.3.1623846768-1.el7
2.289.1.1624365627-1.el7
2.263.3.1623239705-1.el8
2.277.3.1623853726-1.el8
2.277.3.1620985335-1.el8
2.277.3.1620393611-1.el8
2.263.3.1612434332-1.el7
2.263.3.1612434510-1.el8
2.235.5.1600414805-1.el7
2.235.5.1600415514-1.el7
2.222.1.1591349991-1.el7
2.235.2.1597312065-1.el7
2.235.2.1597312414-1.el7
2.222.1.1591351066-1.el7
2.204.2.1585048146-1.el7
1.498-1.1.el6op
1.502-1.el6op
1.506-1.el6op
1.509.1-1.el6op
1.565.3-1.el6op
1.609.1-1.el6op
1.625.3-2.el7aos
1.625.3-1.el6op
1.651.2-1.el6op
2.204.2.1583849753-1.el7
2.204.2.1583722864-1.el7
2.204.2.1583447235-1.el7
2.204.2.1583446818-1.el7
2.204.2.1580894255-1.el7
2.204.2.1580892861-1.el7
2.204.2.1580891656-1.el7
2.204.1.1581951349-1.el7
2.204.1.1581950993-1.el7
2.204.1.1578490170-1.el7
2.204.1.1578489705-1.el7
2.176.4.1578402941-1.el7
2.176.4.1576755573-1.el7
2.176.4.1574869394-1.el7
2.176.4.1574865864-1.el7
2.176.3.1575260130-1.el7
2.176.3.1571056173-1.el7
2.176.3.1569349414-1.el7
2.176.3.1568230904-1.el7
2.176.3.1568230481-1.el7
2.176.3.1568229898-1.el7
2.176.2.1563461785-1.el7
2.176.2.1563460897-1.el7
2.164.2.1556031745-1.el7
2.164.2.1555422716-1.el7
2.150.2.1549032159-1.el7
2.138.4.1544416383-1.el7
2.138.2.1542054911-1.el7
2.121.3.1534368708-1.el7
2.107.3.1525883128-1.el7
2.89.4.1528997057-1.el7
2.89.4.1519670652-1.el7
2.89.2.1516390120-1.el7
2.89.2.1516389759-1.el7
2.89.2-1.el7
2.73.3-1.el7
2.46.3-1.el7
2.32.2-1.el7
2.19.3-1.el7
2.7.4-1.el7
1.651.2-1.el7
1.642.2-1.el7
1.625.3-2.el7
1.651.2-1.el6
1.625.3-1.el6
1.609.1-1.el6
1.565.3-1.el6
1.554.2-1.el6
1.509.1-1.el6
1.506-1.el6
1.502-1.el6
1.488-2.el6
Vulnerabilities (221)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU76236 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2023-32981 |
CWE-22 | Medium | 2.401.1.1685677065-1.el8, 2.401.1.1686649641-3.el8, 2.401.1.1686831596-3.el8 | 17.05.2023 |
SB2023051751 SB2023061545 SB2023061946 and 1 more |
||
| #VU76234 - Cross-Site Request Forgery (CSRF) CVE-2023-32980 |
CWE-352 | Low | 2.401.1.1685677065-1.el8 | 17.05.2023 |
SB2023051750 SB2023062636 |
||
| #VU76230 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2023-32977 |
CWE-79 | Low | 2.401.1.1685677065-1.el8, 2.401.1.1686649641-3.el8, 2.401.1.1686831596-3.el8 | 17.05.2023 |
SB2023051727 SB2023061545 SB2023061946 and 1 more |
||
| #VU75562 - Improper input validation CVE-2023-20861 |
CWE-20 | Medium | 2.401.1.1686649641-3.el8, 2.401.1.1686680404-3.el8, 2.426.3.1706515686-3.el8 | 27.04.2023 |
SB2023042742 SB2023042746 SB2023042832 and 61 more |
||
| #VU75561 - Improper input validation CVE-2023-20860 |
CWE-20 | Medium | 2.401.1.1685677065-1.el8, 2.401.1.1686649641-3.el8, 2.401.1.1686680404-3.el8, 2.401.1.1686831596-3.el8 | 27.04.2023 |
SB2023042742 SB2023042746 SB2023050518 and 34 more |
||
| #VU75431 - Uncontrolled Recursion CVE-2023-1436 |
CWE-674 | Medium | 2.401.1.1686680404-3.el8, 2.401.1.1686831596-3.el8 | 24.04.2023 |
SB2023042409 SB2023042411 SB2023050111 and 86 more |
||
| #VU75044 - Uncontrolled Recursion CVE-2023-1370 |
CWE-674 | Medium | 2.401.1.1686649641-3.el8, 2.401.1.1686680404-3.el8, 2.401.1.1686831596-3.el8, 2.504.2.1750846524-3.el9, 2.504.2.1750851690-3.el9, 2.504.2.1750856366-3.el8, 2.504.2.1750857144-3.el9, 2.504.2.1750903189-3.el8, 2.504.2.1750916374-3.el8, 2.504.2.1750932984-3.el8 | 12.04.2023 |
SB2023041258 SB2023041259 SB2023041809 and 130 more |
||
| #VU73244 - Resource exhaustion CVE-2023-26464 |
CWE-400 | Medium | 2.401.1.1686831596-3.el8 | 10.03.2023 |
SB2023031040 SB2023032716 SB2023050514 and 22 more |
||
| #VU73196 - Incorrect Default Permissions CVE-2023-27903 |
CWE-276 | Low | 2.387.1.1680701869-1.el8, 2.387.1.1683009763-3.el8, 2.387.1.1683009767-3.el8, 2.401.1.1686680404-3.el8, 2.401.1.1686831596-3.el8, 2.414.3.1698293911-3.el8, 2.414.3.1698298955-3.el8, 2.426.3.1706515686-3.el8, 2.426.3.1706516929-3.el8 | 09.03.2023 |
SB2023030922 SB2023041270 SB2023041272 and 9 more |
||
| #VU73188 - Improper Control of Generation of Code ('Code Injection') CVE-2023-27899 |
CWE-94 | Medium | 2.387.1.1680701869-1.el8, 2.401.1.1686831596-3.el8 | 09.03.2023 |
SB2023030922 SB2023041270 SB2023041272 and 2 more |
||
| #VU73187 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2023-27898 |
CWE-79 | Low | 2.387.1.1680701869-1.el8, 2.401.1.1686831596-3.el8 | 09.03.2023 |
SB2023030922 SB2023041270 SB2023041272 and 2 more |
||
| #VU72686 - Resource exhaustion CVE-2022-41723 |
CWE-400 | Medium | 2.401.1.1686649641-3.el8 | 01.03.2023 |
SB2023030130 SB2023030131 SB2023030946 and 190 more |
||
| #VU71499 - Permissions, Privileges, and Access Controls CVE-2023-24422 |
CWE-264 | Medium | 2.387.1.1680701869-1.el8, 2.387.1.1683009763-3.el8, 2.387.1.1683009767-3.el8, 2.387.3.1684911776-3.el8, 2.401.1.1686649641-3.el8, 2.414.3.1698292201-3.el8, 2.414.3.1698293911-3.el8, 2.414.3.1698298955-3.el8, 2.426.3.1706515686-3.el8, 2.426.3.1706516254-3.el8, 2.426.3.1706516352-3.el8, 2.426.3.1706516929-3.el8 | 25.01.2023 |
SB2023012504 SB2023041270 SB2023041272 and 14 more |
||
| #VU71109 - Out-of-bounds write CVE-2022-45693 |
CWE-787 | Medium | 2.401.1.1686649641-3.el8 | 11.01.2023 |
SB2023011159 SB2023011160 SB2023013112 and 45 more |
||
| #VU70527 - Improper input validation CVE-2022-41966 |
CWE-20 | Medium | 2.401.1.1685677065-1.el8, 2.401.1.1686831596-3.el8 | 28.12.2022 |
SB2022122822 SB2023011211 SB2023020616 and 53 more |
||
| #VU69674 - Resource exhaustion CVE-2022-40150 |
CWE-400 | Medium | 2.401.1.1686649641-3.el8, 2.401.1.1686831596-3.el8 | 29.11.2022 |
SB2022112909 SB2022112941 SB2022121101 and 46 more |
||
| #VU69673 - Out-of-bounds write CVE-2022-40149 |
CWE-787 | Medium | 2.401.1.1686649641-3.el8, 2.401.1.1686831596-3.el8 | 29.11.2022 |
SB2022112909 SB2022112941 SB2022121101 and 41 more |
||
| #VU63342 - Integer overflow CVE-2022-22976 |
CWE-190 | Low | 2.401.1.1686831596-3.el8 | 17.05.2022 |
SB2022051717 SB2022052009 SB2022052010 and 7 more |
||
| #VU62608 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2022-29599 |
CWE-78 | High | 2.387.1.1683009763-3.el8, 2.401.1.1686649641-3.el8, 2.401.1.1686680404-3.el8, 2.414.3.1698292201-3.el8, 2.414.3.1698293911-3.el8, 2.414.3.1698298955-3.el8, 2.426.3.1706515686-3.el8, 2.426.3.1706516254-3.el8, 2.426.3.1706516352-3.el8, 2.426.3.1706516929-3.el8 | 26.04.2022 |
SB2022042627 SB2022042724 SB2022050234 and 29 more |
||
| #VU59148 - Deserialization of Untrusted Data CVE-2021-46877 |
CWE-502 | Medium | 2.387.3.1684911776-3.el8, 2.401.1.1686649641-3.el8 | 03.01.2022 |
SB2022010326 SB2022010327 SB2022062734 and 37 more |
Showing elements 41 - 60 out of 221