Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Credentials Binding Plugin (CVE-2025-53650)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
09/07/2025
Última modificación:
18/07/2025

Descripción

Jenkins Credentials Binding Plugin 687.v619cb_15e923f y anteriores no enmascaran correctamente (es decir, no reemplazan con asteriscos) las credenciales presentes en los mensajes de error de excepción que se escriben en el registro de compilación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:credentials_binding:*:*:*:*:*:jenkins:*:* 687.689.v1a_f775332fc (incluyendo)


Referencias a soluciones, herramientas e información