Vulnerabilities in jumpserver
26 resultsVexday analysis
JumpServer acumula 23 vulnerabilidades catalogadas, com 5 em nível crítico, predominantemente relacionadas a traversal de diretório (CWE-22). Nenhuma das vulnerabilidades está sob exploração ativa confirmada (KEV) e não há registros de novos problemas nos últimos 90 dias, indicando risco estabilizado mas ainda significativo, especialmente em ambientes com acesso privilegiado.
CVE-2023-46138LOWJumpServer default admin user email leak password resetEPSS 0.3%CVE-2024-29020MEDIUMJumpServer allows nn authorized attacker to get sensitive information in playbook files when playbook_id is leakedEPSS 0.3%CVE-2026-54336MEDIUMJumpServer: KoKo Web Terminal SFTP Path Traversal on Authorized AssetEPSS 0.3%CVE-2025-62795HIGHJumpServer Unauthorized LDAP Configuration Access via WebSocketEPSS 0.3%CVE-2024-29024MEDIUMJumpServer Direct Object Reference (IDOR) Vulnerability in File Manager Bulk Transfer FunctionalityEPSS 0.2%CVE-2026-31798MEDIUMJumpServer Improper Certificate Validation in Custom SMS API ClientEPSS 0.1%