1.500 servidores Jenkins vulneráveis à injeção de comando por meio do plug-in de parâmetro Git
Jenkins divulgou CVE-2025-53652, também conhecido como SECURITY-3419, como parte de um lote de 31 vulnerabilidades de plug-ins. Inicialmente classificada como gravidade média, essa falha afeta o plug-in Git Parameter e foi descrita apenas como permitindo que invasores injetassem valores arbitrários nos parâmetros do Git, uma descrição que subestimava seu potencial de exploração severa. No entanto, … Ler mais