Vulnerabilidade crítica no Jenkins permite execução de código malicioso no controlador
CVE-2026-70426 no Jenkins permite execução de código no controlador via bypass de filtro JEP-200. Atualização crítica necessária para proteger pipelines de CI/CD.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =jenkins.
CVE-2026-70426 no Jenkins permite execução de código no controlador via bypass de filtro JEP-200. Atualização crítica necessária para proteger pipelines de CI/CD.
Plugin de segurança do Checkmarx para Jenkins é comprometido em ataque à cadeia de suprimentos, exigindo ação imediata das equipes de DevSecOps para mitigar riscos de execução de código arbitrário.
Vulnerabilidade CVE-2025-67635 permite DoS não autenticado via HTTP CLI em versões antigas do Jenkins. Atualize para 2.541 ou LTS 2.528.3; priorize instâncias expostas e monitore conexões e threads.