Vulnerabilities (CVE)

Filtered by vendor Jenkins Subscribe
Filtered by product Contrast Continuous Application Security
Total 3 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2026-57299 1 Jenkins 1 Contrast Continuous Application Security 2026-07-06 N/A 4.3 MEDIUM
Missing permission checks in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allow attackers with Overall/Read permission to enumerate the names of configured Contrast metadata.
CVE-2026-57297 1 Jenkins 1 Contrast Continuous Application Security 2026-07-06 N/A 4.3 MEDIUM
A missing permission check in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using an attacker-specified username, API key, and service key.
CVE-2022-43420 1 Jenkins 1 Contrast Continuous Application Security 2026-06-17 N/A 5.4 MEDIUM
Jenkins Contrast Continuous Application Security Plugin 3.9 and earlier does not escape data returned from the Contrast service when generating a report, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers able to control or modify Contrast service API responses.