Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: devops Clear
ID Title
CVE-2018-1000861 KEV [KEV] Unsafe Deserialization in jenkins (CVE-2018-1000861)
vulnerability in jenkins (CVE-2018-1000861). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2019-15752 KEV [KEV] Vulnerability in Docker desktop-community-edition (CVE-2019-15752)
vulnerability in Docker desktop-community-edition (CVE-2019-15752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2017-1000244 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-1000244)
vulnerability in csrf (CVE-2017-1000244). Successful exploitation can lead to full system takeover.
CVE-2016-5714 Vulnerability in puppet (CVE-2016-5714)
vulnerability in puppet (CVE-2016-5714). Successful exploitation can lead to full system takeover.
CVE-2014-0047 Vulnerability in docker (CVE-2014-0047)
vulnerability in docker (CVE-2014-0047). Successful exploitation can lead to full system takeover.
CVE-2017-1000108 Information Disclosure in jenkins (CVE-2017-1000108)
vulnerability in jenkins (CVE-2017-1000108). Risk of unauthorized operations or information disclosure.
CVE-2017-1000107 Vulnerability in jenkins (CVE-2017-1000107)
vulnerability in jenkins (CVE-2017-1000107). Successful exploitation can lead to full system takeover.
CVE-2017-1000106 Authentication Bypass in jenkins (CVE-2017-1000106)
authentication bypass in jenkins (CVE-2017-1000106). Data can be tampered with by attackers.
CVE-2017-1000086 Vulnerability in jenkins (CVE-2017-1000086)
vulnerability in jenkins (CVE-2017-1000086). Successful exploitation can lead to full system takeover.
CVE-2017-1000096 Vulnerability in c (CVE-2017-1000096)
vulnerability in c (CVE-2017-1000096). Successful exploitation can lead to full system takeover.
CVE-2017-1000093 Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000093)
vulnerability in jenkins (CVE-2017-1000093). Successful exploitation can lead to full system takeover.
CVE-2017-1000092 Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000092)
vulnerability in jenkins (CVE-2017-1000092). Successful exploitation can lead to full system takeover.
CVE-2017-1000090 Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000090)
vulnerability in jenkins (CVE-2017-1000090). Successful exploitation can lead to full system takeover.
CVE-2015-8559 Information Disclosure in chef (CVE-2015-8559)
vulnerability in chef (CVE-2015-8559). Confidential information can be exposed externally.
CVE-2017-2299 Vulnerability in apache (CVE-2017-2299)
vulnerability in apache (CVE-2017-2299). Confidential information can be exposed externally. Exploitable via ``ssl_ca``.
CVE-2016-5716 Vulnerability in puppet (CVE-2016-5716)
vulnerability in puppet (CVE-2016-5716). Successful exploitation can lead to full system takeover.
CVE-2017-11468 Vulnerability in dos (CVE-2017-11468)
vulnerability in dos (CVE-2017-11468). Risk of unauthorized operations or information disclosure.
CVE-2017-7529 Vulnerability in nginx (CVE-2017-7529)
vulnerability in nginx (CVE-2017-7529). Confidential information can be exposed externally.
CVE-2017-2294 Information Disclosure in puppet (CVE-2017-2294)
vulnerability in puppet (CVE-2017-2294). Confidential information can be exposed externally.
CVE-2017-2295 Unsafe Deserialization in deserialization (CVE-2017-2295)
vulnerability in deserialization (CVE-2017-2295). Confidential information can be exposed externally.
CVE-2014-3498 Vulnerability in ansible (CVE-2014-3498)
vulnerability in ansible (CVE-2014-3498). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8ed6350e65c82292a631f08845dfaacffe7f07f5, 1.6.6` or later.
CVE-2015-6240 Vulnerability in ansible (CVE-2015-6240)
vulnerability in ansible (CVE-2015-6240). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `ca2f2c4ebd7b5e097eab0a710f79c1f63badf95b, 952166f48eb0f5797b75b160fd156bbe1e8fc647, 1.9.2` or later.
CVE-2017-2290 Vulnerability in puppet (CVE-2017-2290)
vulnerability in puppet (CVE-2017-2290). Successful exploitation can lead to full system takeover.
CVE-2016-4986 Path Traversal in path-traversal (CVE-2016-4986)
path traversal in path-traversal (CVE-2016-4986). Confidential information can be exposed externally.
CVE-2016-3102 Vulnerability in jenkins (CVE-2016-3102)
vulnerability in jenkins (CVE-2016-3102). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →