Количество 3
Количество 3

CVE-2025-53653
Jenkins Aqua Security Scanner Plugin 3.2.8 and earlier stores Scanner Tokens for Aqua API unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.
GHSA-3wgg-3j4j-3f69
Jenkins Aqua Security Scanner Plugin vulnerability exposes scanner tokens

BDU:2025-08308
Уязвимость плагина Aqua Security Scanner сервера автоматизации Jenkins, связанная с отсутствием мер по шифрованию данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2025-53653 Jenkins Aqua Security Scanner Plugin 3.2.8 and earlier stores Scanner Tokens for Aqua API unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system. | CVSS3: 4.3 | 0% Низкий | 2 месяца назад |
GHSA-3wgg-3j4j-3f69 Jenkins Aqua Security Scanner Plugin vulnerability exposes scanner tokens | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
![]() | BDU:2025-08308 Уязвимость плагина Aqua Security Scanner сервера автоматизации Jenkins, связанная с отсутствием мер по шифрованию данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу