VendorsJenkinssaml_single_sign-onall versions
Vulnerabilities

Jenkins Saml Single Sign-on

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2023-32996
A missing permission check in Jenkins SAML Single Sign On(SSO) Plugin 2.0.0 and earlier allows attackers with Overall/Read permission to send an HTTP POST request with JSON body containing attacker-specified content, to miniOrange's API for sending emails.
Published 2023-05-16 · Modified
4.3EPSS 0.004