PT-2026-48422 · Jenkins · Jenkins

CVE-2026-53437

·

Publicado

2026-06-10

·

Atualizado

2026-06-12

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Jenkins versões anteriores a 2.567 Jenkins LTS versões anteriores a 2.555.2
Descrição Existe um problema onde o software valida incorretamente as URLs de redirecionamento após o login. Quando uma URL de redirecionamento contém caracteres de tabulação ou nova linha entre //, o sistema determina incorretamente que a URL está apontando legitimamente para o Jenkins. Esta falha permite que atacantes realizem ataques de phishing.
Recomendações Atualize para a versão 2.567 ou posterior. Atualize para a versão LTS 2.555.2 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JENKINS-2026-53437
CVE-2026-53437

Produtos afetados

Jenkins