PT-2026-55157 · Maven · Org.Jenkins-Ci.Plugins:Github-Integration-Parent

Publicado

2026-05-27

·

Atualizado

2026-05-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Jenkins GitHub Integration Plugin 0.7.3 and earlier does not require POST requests for an HTTP endpoint, resulting in a cross-site request forgery (CSRF) vulnerability.
This vulnerability allows attackers to trigger a build for a pull request.
GitHub Integration Plugin 0.7.4 requires POST requests for the affected HTTP endpoint.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-RF8W-7C3G-7H3G

Produtos afetados

Org.Jenkins-Ci.Plugins:Github-Integration-Parent