VYPR

AbsInt a³ Plugin

by Jenkins Project

CVEs (2)

  • CVE-2023-28685HigMar 22, 2023
    risk 0.46cvss 7.1epss 0.01

    Jenkins AbsInt a³ Plugin 1.1.0 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.

  • CVE-2019-10377MedAug 7, 2019
    risk 0.28cvss 4.3epss 0.01

    A missing permission check in Jenkins Avatar Plugin 1.2 and earlier allows attackers with Overall/Read access to change the avatar of any user of Jenkins.