Vulnerabilidad en Jenkins Bitbucket Branch Source (CVE-2024-39460)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
26/06/2024
Última modificación:
10/10/2025
Descripción
El complemento Jenkins Bitbucket Branch Source 886.v44cf5e4ecec5 y anteriores imprime el token de acceso Bitbucket OAuth como parte de la URL de Bitbucket en el registro de compilación en algunos casos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:bitbucket_branch_source:*:*:*:*:*:jenkins:*:* | 886.v44cf5e4ecec5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



