Actualidad ISAC

 
Noticia

Una vulnerabilidad crítica de Jenkins permite a los atacantes ejecutar código malicioso en el controlador

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-70426

De acuerdo a la publicación titulada Una vulnerabilidad crítica de Jenkins permite a los atacantes ejecutar código malicioso en el controlador, difundida en fecha 06/08/2026 12:23, por el medio Cybersecuritynews (Autor: Abinaya):

Jenkins ha revelado una vulnerabilidad de seguridad crítica que podría permitir a los atacantes ejecutar código malicioso en un controlador Jenkins evitando un filtro de seguridad utilizado en las comunicaciones entre agente y controlador. Registrada como CVE-2026-70426, la falla afecta las instalaciones de Jenkins que utilizan versiones vulnerables de la biblioteca Remoting.

Afecta a Jenkins 2.575 y versiones anteriores, así como a Jenkins LTS 2.568.1 y versiones anteriores. La vulnerabilidad existe en las versiones remotas 3384.v60d89463d9e0 y anteriores, excepto en la versión 3355.3357.v931d3c992987. Jenkins utiliza su biblioteca Remoting, comúnmente distribuida como agent.jar o remoting.jar, para permitir la comunicación entre el controlador central y los agentes de compilación conectados. Vulnerabilidad de ejecución de código Jenkins El filtro JEP-200 está diseñado para impedir que el controlador Jenkins deserialice clases potencialmente inseguras.

Una exploit exitosa podría permitir que se ejecute código malicioso en el controlador de Jenkins, que suele ser el sistema más sensible en un entorno de Jenkins. La publicación La vulnerabilidad crítica de Jenkins permite a los atacantes ejecutar código malicioso en el controlador apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-70426

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una vulnerabilidad crítica de Jenkins permite a los atacantes ejecutar código malicioso en el controlador
Publicado: 06/08/2026 12:23
Enlace: https://cybersecuritynews.com/jenkins-code-execution-vulnerability
Consultado: 06/08/2026

Consultar publicación original ↗

Anterior
Siguiente