Known vulnerabilities in jenkins (Red Hat package) - page 5
Vendor:
Red Hat Inc.
Software:
jenkins (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:jenkins_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
221
Public exploits:
17
Known exploited (KEV):
3
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
2.516.3.1758302106-3.el8
2.516.3.1758302665-3.el8
2.516.3.1758298953-3.el8
2.516.3.1758299374-3.el8
2.516.3.1758336945-3.el9
2.516.3.1758259817-3.el9
2.516.3.1758260563-3.el9
2.516.3.1758206866-3.el9
2.516.2.1756738247-3.el8
2.516.2.1757087588-3.el8
2.516.2.1756902120-3.el8
2.516.2.1756732303-3.el9
2.516.2.1756902453-3.el8
2.516.2.1756903379-3.el9
2.516.2.1756733848-3.el9
2.516.2.1756731431-3.el9
2.504.2.1750856366-3.el8
2.504.2.1750857144-3.el9
2.504.2.1750851690-3.el9
2.504.2.1750903189-3.el8
2.504.2.1750916374-3.el8
2.504.2.1750932984-3.el8
2.504.2.1750846524-3.el9
2.462.3.1729839924-3.el8
2.462.3.1730119132-3.el8
2.462.3.1729839727-3.el8
2.462.3.1729837947-3.el8
2.440.3.1716445150-3.el8
2.440.3.1716445200-3.el8
2.440.3.1716387933-3.el8
2.426.3.1706515686-3.el8
2.426.3.1706516352-3.el8
2.426.3.1706516254-3.el8
2.426.3.1706516929-3.el8
2.414.3.1698298955-3.el8
2.414.3.1698293911-3.el8
2.414.3.1698292201-3.el8
2.401.1.1687268694-1.el8
2.401.1.1685677065-1.el8
2.401.1.1686831596-3.el8
2.401.1.1686649641-3.el8
2.401.1.1686680404-3.el8
2.387.3.1684911776-3.el8
2.387.3.1684251986-1.el8
2.387.1.1683009767-3.el8
2.387.1.1683009763-3.el8
2.387.1.1681718871-1.el8
2.387.1.1680701869-1.el8
2.361.4.1680068660-1.el8
2.361.4.1675935280-1.el8
2.361.4.1675702346-3.el8
2.361.1.1675668150-1.el8
2.361.1.1675406172-1.el8
2.319.3.1651752848-1.el8
2.263.3.1612433584-1.el7
2.263.3.1612449007-1.el8
2.235.5.1600670743-1.el8
2.235.5.1600415953-1.el7
2.235.2.1597220898-1.el7
2.222.1.1591351669-1.el7
2.361.1.1672840472-1.el8
2.361.1.1669892772-1.el8
2.346.1.1667459710-1.el8
2.346.3.1663151230-1.el8
2.319.3.1650888800-1.el8
2.319.3.1650348949-1.el7
2.319.2.1643288987-1.el8
2.319.2.1643964085-1.el8
2.319.2.1644411558-1.el7
2.319.2.1643648617-1.el8
2.319.2.1643882372-1.el8
2.319.2.1643391771-1.el8
2.303.3.1637597493-1.el8
2.303.3.1637698110-1.el7
2.303.3.1637597018-1.el8
2.303.3.1637596565-1.el8
2.303.3.1637595827-1.el8
2.289.3.1633554819-1.el8
2.289.3.1630554997-1.el8
2.289.2.1628252553-1.el8
2.289.2.1629437819-1.el8
2.289.1.1624020353-1.el8
2.277.3.1623846768-1.el7
2.289.1.1624365627-1.el7
2.263.3.1623239705-1.el8
2.277.3.1623853726-1.el8
2.277.3.1620985335-1.el8
2.277.3.1620393611-1.el8
2.263.3.1612434332-1.el7
2.263.3.1612434510-1.el8
2.235.5.1600414805-1.el7
2.235.5.1600415514-1.el7
2.222.1.1591349991-1.el7
2.235.2.1597312065-1.el7
2.235.2.1597312414-1.el7
2.222.1.1591351066-1.el7
2.204.2.1585048146-1.el7
1.498-1.1.el6op
1.502-1.el6op
1.506-1.el6op
1.509.1-1.el6op
1.565.3-1.el6op
1.609.1-1.el6op
1.625.3-2.el7aos
1.625.3-1.el6op
1.651.2-1.el6op
2.204.2.1583849753-1.el7
2.204.2.1583722864-1.el7
2.204.2.1583447235-1.el7
2.204.2.1583446818-1.el7
2.204.2.1580894255-1.el7
2.204.2.1580892861-1.el7
2.204.2.1580891656-1.el7
2.204.1.1581951349-1.el7
2.204.1.1581950993-1.el7
2.204.1.1578490170-1.el7
2.204.1.1578489705-1.el7
2.176.4.1578402941-1.el7
2.176.4.1576755573-1.el7
2.176.4.1574869394-1.el7
2.176.4.1574865864-1.el7
2.176.3.1575260130-1.el7
2.176.3.1571056173-1.el7
2.176.3.1569349414-1.el7
2.176.3.1568230904-1.el7
2.176.3.1568230481-1.el7
2.176.3.1568229898-1.el7
2.176.2.1563461785-1.el7
2.176.2.1563460897-1.el7
2.164.2.1556031745-1.el7
2.164.2.1555422716-1.el7
2.150.2.1549032159-1.el7
2.138.4.1544416383-1.el7
2.138.2.1542054911-1.el7
2.121.3.1534368708-1.el7
2.107.3.1525883128-1.el7
2.89.4.1528997057-1.el7
2.89.4.1519670652-1.el7
2.89.2.1516390120-1.el7
2.89.2.1516389759-1.el7
2.89.2-1.el7
2.73.3-1.el7
2.46.3-1.el7
2.32.2-1.el7
2.19.3-1.el7
2.7.4-1.el7
1.651.2-1.el7
1.642.2-1.el7
1.625.3-2.el7
1.651.2-1.el6
1.625.3-1.el6
1.609.1-1.el6
1.565.3-1.el6
1.554.2-1.el6
1.509.1-1.el6
1.506-1.el6
1.502-1.el6
1.488-2.el6
Vulnerabilities (221)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU72076 - Incorrect Authorization CVE-2020-7692 |
CWE-863 | High | 2.361.1.1675668150-1.el8, 2.387.3.1684911776-3.el8, 2.414.3.1698293911-3.el8, 2.426.3.1706515686-3.el8 | 08.02.2023 |
SB2020070955 SB2023020889 SB2023022307 and 9 more |
||
| #VU70530 - Deserialization of Untrusted Data CVE-2022-45047 |
CWE-502 | High | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698293911-3.el8 | 28.12.2022 |
SB2022122828 SB2022122920 SB2023011148 and 49 more |
||
| #VU70385 - Deserialization of Untrusted Data CVE-2022-1471 |
CWE-502 | High | 2.361.1.1675406172-1.el8, 2.361.1.1675668150-1.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698298955-3.el8, 2.426.3.1706516929-3.el8 | 15.12.2022 |
SB2022121539 SB2022121540 SB2022121928 and 124 more |
||
| #VU69369 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-45380 |
CWE-79 | Low | 2.361.1.1675668150-1.el8 | 16.11.2022 |
SB2022111617 SB2023020889 SB2023022307 and 1 more |
||
| #VU69368 - CVE-2022-45379 |
Medium | 2.361.1.1675668150-1.el8 | 16.11.2022 |
SB2022111616 SB2023020889 SB2023022307 and 3 more |
|||
| #VU69367 - Exposure of sensitive information to an unauthorized actor CVE-2022-45381 |
CWE-200 | Medium | 2.361.1.1675668150-1.el8 | 16.11.2022 |
SB2022111613 SB2023020889 SB2023022307 and 1 more |
||
| #VU68832 - Resource exhaustion CVE-2022-42004 |
CWE-400 | Medium | 2.361.4.1675702346-3.el8, 2.401.1.1686831596-3.el8 | 31.10.2022 |
SB2022103116 SB2022103117 SB2022111404 and 122 more |
||
| #VU68635 - Deserialization of Untrusted Data CVE-2022-42003 |
CWE-502 | Medium | 2.361.4.1675702346-3.el8, 2.401.1.1686831596-3.el8 | 25.10.2022 |
SB2022102509 SB2022102510 SB2022103117 and 208 more |
||
| #VU68602 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-43409 |
CWE-79 | Low | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102417 SB2023020889 SB2023022307 and 3 more |
||
| #VU68601 - Cross-Site Request Forgery (CSRF) CVE-2022-43408 |
CWE-352 | Low | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698293911-3.el8 | 24.10.2022 |
SB2022102418 SB2023020889 SB2023022307 and 4 more |
||
| #VU68600 - Cross-Site Request Forgery (CSRF) CVE-2022-43407 |
CWE-352 | Low | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698293911-3.el8 | 24.10.2022 |
SB2022102419 SB2023020889 SB2023022307 and 4 more |
||
| #VU68599 - Protection Mechanism Failure CVE-2022-43406 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102421 SB2023020889 SB2023022307 and 3 more |
||
| #VU68598 - Protection Mechanism Failure CVE-2022-43405 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698293911-3.el8 | 24.10.2022 |
SB2022102422 SB2023020889 SB2023022307 and 4 more |
||
| #VU68597 - Protection Mechanism Failure CVE-2022-43403 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102420 SB2023011761 SB2023020889 and 4 more |
||
| #VU68596 - Protection Mechanism Failure CVE-2022-43402 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102423 SB2023020889 SB2023022307 and 4 more |
||
| #VU68595 - Protection Mechanism Failure CVE-2022-43404 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102420 SB2023020889 SB2023022307 and 3 more |
||
| #VU68594 - Protection Mechanism Failure CVE-2022-43401 |
CWE-693 | Medium | 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8, 2.387.1.1683009763-3.el8 | 24.10.2022 |
SB2022102420 SB2023020889 SB2023022307 and 4 more |
||
| #VU68544 - Exposure of sensitive information to an unauthorized actor CVE-2022-43410 |
CWE-200 | Medium | 2.361.4.1675702346-3.el8 | 20.10.2022 |
SB2022102061 SB2023030637 |
||
| #VU67665 - Resource exhaustion CVE-2022-25857 |
CWE-400 | Medium | 2.361.1.1675668150-1.el8, 2.387.1.1683009763-3.el8, 2.414.3.1698292201-3.el8, 2.414.3.1698293911-3.el8, 2.426.3.1706515686-3.el8, 2.426.3.1706516254-3.el8, 2.426.3.1706516352-3.el8 | 27.09.2022 |
SB2022092714 SB2022092728 SB2022100555 and 83 more |
||
| #VU63372 - Exposure of sensitive information to an unauthorized actor CVE-2022-30952 |
CWE-200 | Medium | 2.361.1.1672840472-1.el8, 2.361.1.1675668150-1.el8, 2.361.4.1675702346-3.el8 | 18.05.2022 |
SB2022051813 SB2023011328 SB2023020889 and 3 more |
Showing elements 81 - 100 out of 221