Showing 3 vulnerabilities on this page for Jenkins build-metrics Plugin

Signals CISA KEV Ransomware Nuclei
Jenkins project vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Jenkins build-metrics Plugin Missing Authorization vulnerability

Jenkins build-metrics Plugin 1.3 and earlier does not perform permission checks in multiple HTTP endpoints, allowing attackers with Overall/Read permission to obtain information about jobs otherwise inaccessible to them.

CWE-862CWE-863Jun 30, 2022
CVSS4.3v3.1EPSS0.649%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Cross site scripting in Jenkins build-metrics Plugin

Jenkins build-metrics Plugin 1.3 does not escape the build description on one of its views, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Build/Update permission.

CWE-79Jun 30, 2022
CVSS5.4v3.1EPSS0.715%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Jenkins build-metrics Plugin reflected cross-site scripting vulnerability

A reflected cross-site scripting vulnerability in Jenkins build-metrics Plugin allows attackers to inject arbitrary HTML and JavaScript into web pages provided by this plugin.

CWE-79Oct 23, 20191 related artifact
CVSS6.1v3.1EPSS57.7%PoCs2SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX