VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3827 CVEsRSS

CVE-2026-53460High· 7.5
3mo ago

ImageMagick: Policy Bypass can Trigger an Out-of-Memory condition

ImageMagick: Policy Bypass can Trigger an Out-of-Memory condition

▾ TwilightMagick · Magick.NET-Q16-AnyCPUEPSS 0.63%via GHSA
CVE-2026-53461High· 7.5
3mo ago

ImageMagick has out-of-bounds write in ICON decoder due to incorrect loop

ImageMagick has out-of-bounds write in ICON decoder due to incorrect loop

▾ TwilightMagick · Magick.NET-Q16-AnyCPUEPSS 0.63%via GHSA
CVE-2026-57300Medium· 4.3
3mo ago

Jenkins MCP Server Plugin missing a permission check

Jenkins MCP Server Plugin missing a permission check

▾ Sunlitjenkins · io.jenkins.plugins:mcp-serverEPSS 0.28%via GHSA
CVE-2026-57301High· 8.8
3mo ago

Jenkins OWASP ZAP Plugin: Builds executed on the Jenkins controller can lead to RCE

Jenkins OWASP ZAP Plugin: Builds executed on the Jenkins controller can lead to RCE

▾ Twilightjenkins-ci · org.jenkins-ci.plugins:zapperEPSS 0.63%via GHSA
CVE-2026-57303High· 7.1
3mo ago

Jenkins Assembla Plugin has an XXE vulnerability

Jenkins Assembla Plugin has an XXE vulnerability

▾ Twilightjenkins-ci · org.jenkins-ci.plugins:assemblaEPSS 0.36%via GHSA
CVE-2026-57302Medium· 4.3
3mo ago

Jenkins FitNesse Plugin stores passwords unencrypted

Jenkins FitNesse Plugin stores passwords unencrypted

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:fitnesseEPSS 0.28%via GHSA
CVE-2026-57306Medium· 4.2
3mo ago

Jenkins Zowe zDevOps Plugin has a CSRF vulnerability

Jenkins Zowe zDevOps Plugin has a CSRF vulnerability

▾ Sunlitjenkins · io.jenkins.plugins:zdevopsEPSS 0.18%via GHSA
CVE-2026-57305Medium· 5.4
3mo ago

Jenkins Assembla Plugin has a cross-site request forgery (CSRF) vulnerability

Jenkins Assembla Plugin has a cross-site request forgery (CSRF) vulnerability

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:assemblaEPSS 0.22%via GHSA
CVE-2026-57304Medium· 5.4
3mo ago

Jenkins Assembla Plugin has a missing permission check

Jenkins Assembla Plugin has a missing permission check

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:assemblaEPSS 0.25%via GHSA
CVE-2026-57307Medium· 4.2
3mo ago

Jenkins Zowe zDevOps Plugin has a missing permission check

Jenkins Zowe zDevOps Plugin has a missing permission check

▾ Sunlitjenkins · io.jenkins.plugins:zdevopsEPSS 0.21%via GHSA
CVE-2026-12986High
3mo ago

Payara Server Full has a Cross-Site Request Forgery vulnerability

Payara Server Full has a Cross-Site Request Forgery vulnerability

▾ Twilightpayara · fish.payara.distributions:payaraEPSS 0.27%via GHSA
CVE-2026-57296High· 8.8
3mo ago

Jenkins External Workspace Manager Plugin has a path traversal vulnerability

Jenkins External Workspace Manager Plugin has a path traversal vulnerability

▾ Twilightjenkins-ci · org.jenkins-ci.plugins:external-workspace-managerEPSS 0.83%via GHSA
CVE-2026-57295Medium· 5.4
3mo ago

Jenkins EC2 Fleet Plugin has a cross-site request forgery (CSRF) vulnerability

Jenkins EC2 Fleet Plugin has a cross-site request forgery (CSRF) vulnerability

▾ Sunlitamazon · com.amazon.jenkins.fleet:ec2-fleetEPSS 0.22%via GHSA
CVE-2026-57288Low· 3.7
3mo ago

Jenkins Active Directory Plugin has an LDAP injection vulnerability

Jenkins Active Directory Plugin has an LDAP injection vulnerability

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:active-directoryEPSS 0.33%via GHSA
CVE-2026-57294Medium· 5.4
3mo ago

Jenkins EC2 Fleet Plugin has a missing permission check

Jenkins EC2 Fleet Plugin has a missing permission check

▾ Sunlitamazon · com.amazon.jenkins.fleet:ec2-fleetEPSS 0.25%via GHSA
CVE-2026-57293Medium· 4.3
3mo ago

Jenkins Gitee Plugin has an incorrect permission check that allows enumerating credentials IDs

Jenkins Gitee Plugin has an incorrect permission check that allows enumerating credentials IDs

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:giteeEPSS 0.27%via GHSA
CVE-2026-57292Medium· 5.4
3mo ago

Jenkins Gitee Plugin has a cross-site request forgery vulnerability

Jenkins Gitee Plugin has a cross-site request forgery vulnerability

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:giteeEPSS 0.14%via GHSA
CVE-2026-57290Medium· 4.3
3mo ago

Jenkins Priority Sorter Plugin has a CSRF vulnerability

Jenkins Priority Sorter Plugin has a CSRF vulnerability

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:PrioritySorterEPSS 0.25%via GHSA
CVE-2026-57289Medium· 4.8
3mo ago

Jenkins Bitbucket Push and Pull Request Plugin unconditionally disables SSL/TLS certificate validation

Jenkins Bitbucket Push and Pull Request Plugin unconditionally disables SSL/TLS certificate validation

▾ Sunlitjenkins · io.jenkins.plugins:bitbucket-push-and-pull-requestEPSS 0.16%via GHSA
CVE-2026-57298Medium· 5.4
3mo ago

Jenkins Contrast Continuous Application Security Plugin has a CSRF vulnerability

Jenkins Contrast Continuous Application Security Plugin has a CSRF vulnerability

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:contrast-continuous-application-securityEPSS 0.14%via GHSA
CVE-2026-57291Medium· 5.4
3mo ago

Jenkins Gitee Plugin missing permission checks

Jenkins Gitee Plugin missing permission checks

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:giteeEPSS 0.23%via GHSA
CVE-2026-57280High· 8.8
3mo ago

Jenkins Script Security Plugin sandbox bypass vulnerability

Jenkins Script Security Plugin sandbox bypass vulnerability

▾ Twilightjenkins-ci · org.jenkins-ci.plugins:script-securityEPSS 0.51%via GHSA
CVE-2026-57281High· 7.5
3mo ago

Jenkins Script Security Plugin has a script security bypass vulnerability

Jenkins Script Security Plugin has a script security bypass vulnerability

▾ Twilightjenkins-ci · org.jenkins-ci.plugins:script-securityEPSS 0.92%via GHSA
CVE-2026-57286Medium· 4.3
3mo ago

Jenkins Git Parameter Plugin has a missing permission check that allows listing SCM branch and tag names

Jenkins Git Parameter Plugin has a missing permission check that allows listing SCM branch and tag names

▾ Sunlitjenkins-ci · org.jenkins-ci.tools:git-parameterEPSS 0.28%via GHSA
CVE-2026-57284Medium· 4.3
3mo ago

Jenkins Pipeline: Groovy Plugin vulnerable to unrestricted instantiation of types

Jenkins Pipeline: Groovy Plugin vulnerable to unrestricted instantiation of types

▾ Sunlitjenkins · io.jenkins.plugins:pipeline-groovy-libEPSS 0.34%via GHSA
CVE-2026-57282Medium· 5.0
3mo ago

Jenkins Git client Plugin has an OS command injection vulnerability on agents

Jenkins Git client Plugin has an OS command injection vulnerability on agents

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:git-clientEPSS 0.25%via GHSA
CVE-2026-57285Medium· 4.3
3mo ago

Jenkins GitHub Branch Source Plugin has missing permission check that allows enumerating GitHub Enterprise server URLs

Jenkins GitHub Branch Source Plugin has missing permission check that allows enumerating GitHub Enterprise server URLs

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:github-branch-sourceEPSS 0.28%via GHSA
CVE-2026-57283Medium· 4.3
3mo ago

Jenkins Pipeline: Groovy Plugin has a CSRF vulnerability

Jenkins Pipeline: Groovy Plugin has a CSRF vulnerability

▾ Sunlitjenkins · io.jenkins.plugins:pipeline-groovy-libEPSS 0.24%via GHSA
CVE-2026-57287Medium· 4.3
3mo ago

Jenkins Job Configuration History Plugin doesn't redact encrypted values of secrets in job and agent configurations

Jenkins Job Configuration History Plugin doesn't redact encrypted values of secrets in job and agent configurations

▾ Sunlitjenkins-ci · org.jenkins-ci.plugins:jobConfigHistoryEPSS 0.19%via GHSA
GHSA-jj69-4grx-fqj5Critical· 7.8
3mo ago

Duplicate Advisory: Gemini CLI: Remote Code Execution via workspace trust and tool allowlisting bypasses

Duplicate Advisory: Gemini CLI: Remote Code Execution via workspace trust and tool allowlisting bypasses

▾ Midnightgoogle-github-actions · google-github-actions/run-gemini-clivia GHSA
CVEs tagged “ghsa” — page 96 · VulnSea