| CVE-2026-54512 | HIGH | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass |
| CVE-2026-54512 | HIGH | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass |
| CVE-2026-54512 | HIGH | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass |
| CVE-2026-54513 | HIGH | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution |
| CVE-2026-54513 | HIGH | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution |
| CVE-2026-54513 | HIGH | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution |
| CVE-2026-18374 | MEDIUM | glibc-2.44 | 2.44-r1 | 2.44-r6 | glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string |
| CVE-2026-18374 | MEDIUM | glibc-2.44-locale-en | 2.44-r1 | 2.44-r6 | glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string |
| CVE-2026-18374 | MEDIUM | glibc-2.44-locale-posix | 2.44-r1 | 2.44-r6 | glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string |
| CVE-2026-18374 | MEDIUM | ld-linux-2.44 | 2.44-r1 | 2.44-r6 | glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string |
| CVE-2026-18374 | MEDIUM | libcrypt1-2.44 | 2.44-r1 | 2.44-r6 | glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string |
| CVE-2026-54411 | MEDIUM | linux-pam | 1.7.2-r4 | 1.7.2-r5 | linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module |
| CVE-2026-54514 | MEDIUM | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution |
| CVE-2026-54514 | MEDIUM | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution |
| CVE-2026-54514 | MEDIUM | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution |
| CVE-2026-54515 | MEDIUM | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.574-r0 | jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified |
| CVE-2026-54515 | MEDIUM | jenkins-remoting | 2.566-r1 | 2.574-r0 | jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified |
| CVE-2026-54515 | MEDIUM | jenkins-utils | 2.566-r1 | 2.574-r0 | jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified |
| CVE-2026-54516 | MEDIUM | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties |
| CVE-2026-54516 | MEDIUM | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties |
| CVE-2026-54516 | MEDIUM | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties |
| CVE-2026-54517 | MEDIUM | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application |
| CVE-2026-54517 | MEDIUM | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application |
| CVE-2026-54517 | MEDIUM | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application |
| CVE-2026-54518 | MEDIUM | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass |
| CVE-2026-54518 | MEDIUM | jenkins-remoting | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass |
| CVE-2026-54518 | MEDIUM | jenkins-utils | 2.566-r1 | 2.572-r0 | jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass |
| CVE-2026-56855 | MEDIUM | golang.org/x/crypto | v0.55.0 | 0.56.0 | golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via crafted messages |
| CVE-2026-78662 | MEDIUM | golang.org/x/crypto | v0.55.0 | 0.56.0 | golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via channel request flooding |
| CVE-2026-82209 | MEDIUM | curl | 8.21.0-r2 | 8.22.0-r2 | When libpsl support is enabled, libcurl fails to enforce the Public Su ... |
| CVE-2026-82209 | MEDIUM | libcurl-openssl4 | 8.21.0-r2 | 8.22.0-r2 | When libpsl support is enabled, libcurl fails to enforce the Public Su ... |
| CVE-2026-85091 | MEDIUM | zlib | 1.3.2-r4 | 1.3.3-r0 | zlib versions 1.3.1.2 through 1.3.2 contain a heap buffer overflow vul ... |
| CVE-2025-48924 | LOW | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.579-r0 | commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang |
| CVE-2025-48924 | LOW | jenkins-remoting | 2.566-r1 | 2.579-r0 | commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang |
| CVE-2025-48924 | LOW | jenkins-utils | 2.566-r1 | 2.579-r0 | commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang |
| CVE-2026-47065 | LOW | jenkins-docker-agent-openjdk-21 | 2.566-r1 | 2.577-r0 | mina: mina: Arbitrary Code Execution via Deserialization Bypass |
| CVE-2026-47065 | LOW | jenkins-remoting | 2.566-r1 | 2.577-r0 | mina: mina: Arbitrary Code Execution via Deserialization Bypass |
| CVE-2026-47065 | LOW | jenkins-utils | 2.566-r1 | 2.577-r0 | mina: mina: Arbitrary Code Execution via Deserialization Bypass |
| GO-2026-5932 | UNKNOWN | golang.org/x/crypto | v0.55.0 | — sin corrección | The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues |