CVE-2026-57302
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
24/06/2026
Última modificación:
26/06/2026
Descripción
*** Pendiente de traducción *** Jenkins FitNesse Plugin 1.36 and earlier stores passwords unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Extended Read permission or access to the Jenkins controller file system.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:fitnesse:*:*:*:*:*:jenkins:*:* | 1.36 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



