CVE-2026-53435
68Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 8.8epss 19%
da publicação à arma2 dias
Publicada no NVD10 de jun.
1ª PoC+2d
VulnCheck+5d
probabilidade de exploração
19%top 3% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
In Jenkins 2.567 and earlier, LTS 2.555.2 and earlier, it is possible for attackers to have Jenkins deserialize arbitrary types defined in Jenkins core or plugins from an attacker-controlled `config.xml` submission in a way that allows them to handle HTTP requests afterwards.
This can be used to impersonate any user and send HTTP requests on their behalf, up to and including use of the Script Console to run arbitrary code, or to read arbitrary files from the Jenkins controller.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Jenkins Project · JenkinsPoCs públicas encontradas — 2
githubgithub.com/AmesianX/CVE-2026-53435★ 11vulncheckvulncheck.com/xdb/75739541e377não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.