PT-2025-44281 · Jenkins · Jenkins Mcp Server Plugin+1

Kevin Guerroudj

·

Publicado

2025-10-29

·

Atualizado

2025-12-22

·

CVE-2025-64132

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins MCP Server Plugin versões 0.84.v50ca 24ef83f2 e anteriores
Descrição O Jenkins MCP Server Plugin não aplica corretamente verificações de permissão em várias ferramentas MCP. Isso permite que atacantes iniciem builds e acessem detalhes sensíveis de configuração de jobs e nuvem que não estão autorizados a visualizar.
Recomendações Atualize o Jenkins MCP Server Plugin para uma versão posterior a 0.84.v50ca 24ef83f2.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64132
GHSA-MRPQ-9JR3-RQQ9

Produtos afetados

Jenkins
Jenkins Mcp Server Plugin