VYPR

Contrast Continuous Application Security Plugin

by Jenkins Project

Source repositories

CVEs (4)

  • CVE-2026-57298MedJun 24, 2026
    risk 0.35cvss 5.4epss 0.00

    A cross-site request forgery (CSRF) vulnerability in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allows attackers to have Jenkins connect to an attacker-specified URL using an attacker-specified username, API key, and service key.

  • CVE-2026-57299MedJun 24, 2026
    risk 0.28cvss 4.3epss 0.00

    Missing permission checks in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allow attackers with Overall/Read permission to enumerate the names of configured Contrast metadata.

  • CVE-2026-57297MedJun 24, 2026
    risk 0.28cvss 4.3epss 0.00

    A missing permission check in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using an attacker-specified username, API key, and service key.

  • CVE-2022-43420MedOct 19, 2022
    risk 0.28cvss 5.4epss 0.01

    Jenkins Contrast Continuous Application Security Plugin 3.9 and earlier does not escape data returned from the Contrast service when generating a report, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control or modify Contrast…