Логотип exploitDog
bind: "CVE-2025-27624"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-27624"

Количество 5

Количество 5

redhat логотип

CVE-2025-27624

4 месяца назад

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.499 and earlier, LTS 2.492.1 and earlier allows attackers to have users toggle their collapsed/expanded status of sidepanel widgets (e.g., Build Queue and Build Executor Status widgets).

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2025-27624

4 месяца назад

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.499 and earlier, LTS 2.492.1 and earlier allows attackers to have users toggle their collapsed/expanded status of sidepanel widgets (e.g., Build Queue and Build Executor Status widgets).

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-7g95-jmg9-h524

4 месяца назад

Jenkins cross-site request forgery (CSRF) vulnerability

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-04960

4 месяца назад

Уязвимость сервера автоматизации Jenkins, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20250417-03

2 месяца назад

Множественные уязвимости jenkins

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-27624

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.499 and earlier, LTS 2.492.1 and earlier allows attackers to have users toggle their collapsed/expanded status of sidepanel widgets (e.g., Build Queue and Build Executor Status widgets).

CVSS3: 5.4
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-27624

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.499 and earlier, LTS 2.492.1 and earlier allows attackers to have users toggle their collapsed/expanded status of sidepanel widgets (e.g., Build Queue and Build Executor Status widgets).

CVSS3: 5.4
0%
Низкий
4 месяца назад
github логотип
GHSA-7g95-jmg9-h524

Jenkins cross-site request forgery (CSRF) vulnerability

CVSS3: 5.4
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-04960

Уязвимость сервера автоматизации Jenkins, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.4
0%
Низкий
4 месяца назад
redos логотип
ROS-20250417-03

Множественные уязвимости jenkins

CVSS3: 5.4
2 месяца назад

Уязвимостей на страницу