← volver
CVE-2026-53435highexplotación observadaCWE-502

CVE-2026-53435

68Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 19%
de la publicación al arma2 días
Publicada en NVD10 jun
1ª PoC+2d
VulnCheck+5d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
In Jenkins 2.567 and earlier, LTS 2.555.2 and earlier, it is possible for attackers to have Jenkins deserialize arbitrary types defined in Jenkins core or plugins from an attacker-controlled `config.xml` submission in a way that allows them to handle HTTP requests afterwards. This can be used to impersonate any user and send HTTP requests on their behalf, up to and including use of the Script Console to run arbitrary code, or to read arbitrary files from the Jenkins controller.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Jenkins Project · Jenkins
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.