Múltiples vulnerabilidades en Jenkins | INCIBE-CERT
Los tipos de vulnerabilidades publicadas, de severidad alta, se corresponden con los siguientes:
- 2 vulnerabilidades de Cross-Site Scripting (XSS). Se han asignado los identificadores CVE-2021-21603 y CVE-2021-21608 para estas vulnerabilidades.
- 1 vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Se ha asignado el identificador CVE-2021-21610 para esta vulnerabilidad.
- 1 vulnerabilidad de Cross-Site Scripting (XSS) almacenado. Se ha asignado el identificador CVE-2021-21611 para esta vulnerabilidad.
- 1 vulnerabilidad de deserialización de datos no confiables. Se ha asignado el identificador CVE-2021-21604 para esta vulnerabilidad.
- 1 vulnerabilidad de validación incorrecta de los datos de entrada. Se ha asignado el identificador CVE-2021-21605 para esta vulnerabilidad.
Para el resto de vulnerabilidades se han asignado los identificadores CVE-2021-21602, CVE-2021-21606, CVE-2021-21607 y CVE-2021-21609.
