Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2022-46682
- EPSS 0.21%
- Veröffentlicht 12.12.2022 09:15:12
- Zuletzt bearbeitet 23.04.2025 16:15:28
Jenkins Plot Plugin 2.1.11 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks.
5.4
CVE-2022-34783
- EPSS 50.42%
- Veröffentlicht 30.06.2022 18:15:10
- Zuletzt bearbeitet 21.11.2024 07:10:10
Jenkins Plot Plugin 2.1.10 and earlier does not escape plot descriptions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.
1