cbcvebase.
CVE-2022-36887
published 2022-07-27

CVE-2022-36887: A cross-site request forgery (CSRF) vulnerability in Jenkins Job Configuration History Plugin 1155.v28a_46a_cc06a_5 and earlier allows attackers to delete…

PriorityP418medium4.3CVSS 3.1
AVNACLPRNUIRSUCNILAN
EPSS
0.36%
28.4th percentile
A cross-site request forgery (CSRF) vulnerability in Jenkins Job Configuration History Plugin 1155.v28a_46a_cc06a_5 and earlier allows attackers to delete entries from job, agent, and system configuration history, or restore older versions of job, agent, and system configurations.

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
jenkinsandroid_signing_plugin
jenkinsbmc_ami_devx_code_debug_code_coverage_plugin
jenkinsbmc_ami_devx_code_pipeline_operations_plugin
jenkinsbuckminster_plugin
jenkinsclif_performance_testing_plugin
jenkinscode_pipeline_plugin
jenkinscompuware_topaz_utilities_plugin
jenkinscoverity_plugin
jenkinsdeployer_framework_plugin
jenkinsdynamic_extended_choice_parameter_plugin
jenkinsexternal_monitor_job_type_plugin
jenkinsfiles_found_trigger_plugin
jenkinsfor_more_information_see_the_plugin
jenkinsgit_client_plugin
jenkinsgit_plugin
jenkinsgithub_plugin
jenkinsgoogle_cloud_backup_plugin
jenkinshashicorp_vault_plugin
jenkinshttp_request_plugin
jenkinsjenkins_ci_server_plugin
jenkinsjob_configuration_history<= 1155.v28a_46a_cc06a_5
jenkinsjob_configuration_history_plugin
jenkinslack_of_authentication_mechanism_in_git_plugin
jenkinslucene-search_plugin
jenkinsmaven_metadata_plugin
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.