Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

P1S1O

#34809de 53,634
7.5CVSS total
Vulnerabilidades · 1
PT-2026-44014
7.5
2026-05-27
Jenkins · Groovy Libraries Plugin · CVE-2026-48921
**Nome do Software Vulnerável e Versões Afetadas** Jenkins Pipeline: Groovy Libraries Plugin versões anteriores a 797.v90ea a 9b e45a 0 **Description** O plugin não proíbe links simbólicos em bibliotecas compartilhadas. Isso permite que atacantes que controlem o conteúdo de uma biblioteca usada por um trabalho de Pipeline leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins. **Recommendations** Atualize para uma versão posterior a 797.v90ea a 9b e45a 0.