<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Wed, 07 Oct 2026 19:27:53 +0000</lastBuildDate>
    <item>
      <title>cnvd-2017-17219</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2017-17219</link>
      <description>cnvd-2017-17219</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2017-17219</guid>
    </item>
    <item>
      <title>EUVD-2026-80783</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-80783</link>
      <description>EUVD-2026-80783</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-80783</guid>
    </item>
    <item>
      <title>fkie_cve-2017-1000096</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2017-1000096</link>
      <description>&lt;p&gt;Arbitrary code execution due to incomplete sandbox protection: Constructors, instance variable initializers, and instance initializers in Pipeline scripts were not subject to sandbox protection, and could therefore execute arbitrary code. This could be exploited e.g. by regular Jenkins users with the permission to configure Pipelines in Jenkins, or by trusted committers to repositories containing Jenkinsfiles.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Arbitrary code execution due to incomplete sandbox protection: Constructors, instance variable initializers, and instance initializers in Pipeline scripts were not subject to sandbox protection, and could therefore execute arbitrary code. This could be exploited e.g. by regular Jenkins users with the permission to configure Pipelines in Jenkins, or by trusted committers to repositories containing Jenkinsfiles.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2017-1000096</guid>
    </item>
    <item>
      <title>GHSA-mhwq-4mh7-fv7c — Arbitrary code execution due to incomplete sandbox protection in Jenkins Pipeline</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-mhwq-4mh7-fv7c</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Maven: org.jenkins-ci.plugins.workflow:workflow-cps&lt;/p&gt;
&lt;p&gt;Arbitrary code execution due to incomplete sandbox protection: Constructors, instance variable initializers, and instance initializers in Pipeline scripts were not subject to sandbox protection, and could therefore execute arbitrary code. This could be exploited e.g. by regular Jenkins users with the permission to configure Pipelines in Jenkins, or by trusted committers to repositories containing Jenkinsfiles.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Maven: org.jenkins-ci.plugins.workflow:workflow-cps&lt;/p&gt;
&lt;p&gt;Arbitrary code execution due to incomplete sandbox protection: Constructors, instance variable initializers, and instance initializers in Pipeline scripts were not subject to sandbox protection, and could therefore execute arbitrary code. This could be exploited e.g. by regular Jenkins users with the permission to configure Pipelines in Jenkins, or by trusted committers to repositories containing Jenkinsfiles.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-mhwq-4mh7-fv7c</guid>
    </item>
    <item>
      <title>gsd-2017-1000096</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2017-1000096</link>
      <description>gsd-2017-1000096</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2017-1000096</guid>
    </item>
    <item>
      <title>RHBA-2017:2642 — Red Hat Bug Fix Advisory: OpenShift Container Platform 3.6.1 bug fix and enhancement update</title>
      <link>https://cve.radiocsirt.org/vuln/rhba-2017:2642</link>
      <description>&lt;p&gt;jenkins-plugin-subversion: CSRF vulnerability and insufficient permission checks allow capturing credentials (SECURITY-303) jenkins-plugin-pipeline-build-step: Missing check of Item/Build permission (SECURITY-433) jenkins-plugin-git: CSRF vulnerability allows capturing credentials (SECURITY-528) jenkins-plugin-workflow-cps: Arbitrary code execution due to incomplete sandbox protection (SECURITY-551)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;jenkins-plugin-subversion: CSRF vulnerability and insufficient permission checks allow capturing credentials (SECURITY-303) jenkins-plugin-pipeline-build-step: Missing check of Item/Build permission (SECURITY-433) jenkins-plugin-git: CSRF vulnerability allows capturing credentials (SECURITY-528) jenkins-plugin-workflow-cps: Arbitrary code execution due to incomplete sandbox protection (SECURITY-551)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhba-2017:2642</guid>
    </item>
  </channel>
</rss>
