Количество 3
Количество 3

CVE-2025-53668
Jenkins VAddy Plugin 1.2.8 and earlier stores Vaddy API Auth Keys unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.
GHSA-mr49-vmp6-2pwq
Jenkins VAddy Plugin vulnerability exposes unencrypted keys to certain authenticated users

BDU:2025-08353
Уязвимость плагина VAddy сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2025-53668 Jenkins VAddy Plugin 1.2.8 and earlier stores Vaddy API Auth Keys unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system. | CVSS3: 6.5 | 0% Низкий | около 1 месяца назад |
GHSA-mr49-vmp6-2pwq Jenkins VAddy Plugin vulnerability exposes unencrypted keys to certain authenticated users | CVSS3: 4.3 | 0% Низкий | около 1 месяца назад | |
![]() | BDU:2025-08353 Уязвимость плагина VAddy сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | около 1 месяца назад |
Уязвимостей на страницу