Plugin Checkmarx Jenkins AST Comprometido por TeamPCP

Checkmarx ha alertado a los usuarios sobre una versión comprometida de su plugin Jenkins AST que apareció en el mercado de Jenkins.

3 min readCiberseguridad

Checkmarx ha emitido una advertencia sobre una versión alterada de su plugin Jenkins AST que se encontró en el mercado de Jenkins. Se aconseja a los usuarios que verifiquen que están utilizando la versión correcta, específicamente 2.0.13-829.vc72453fa_1c16, lanzada el 17 de diciembre de 2025, o cualquier versión anterior. Esta alerta sigue a un reciente ataque de cadena de suministro atribuido a TeamPCP, lo que genera preocupaciones sobre la seguridad de los plugins de terceros. La empresa de ciberseguridad está tomando medidas para abordar la situación y garantizar que los usuarios estén protegidos de posibles vulnerabilidades. Es crucial que las organizaciones que utilizan este plugin actúen rápidamente y confirmen su versión actual para mitigar los riesgos asociados con el software comprometido.

Ciberseguridad