Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-44845— JumpServer: Remote Command Execution (RCE) via Jinja Template Injection in Applet Host Deployment

CVSS 6.7 · Medium EPSS 0.50% · P41

Affected Version Matrix 1

VendorProductVersion RangeStatus
jumpserverjumpserver< 4.10.17affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-44845

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
JumpServer: Remote Command Execution (RCE) via Jinja Template Injection in Applet Host Deployment
Source: CVE Program / CVE List V5
Vulnerability Description
JumpServer is an open source bastion host and an operation and maintenance security audit system. Prior to 4.10.17, an authenticated administrator with Applet Host management and deployment permissions can inject Jinja2 expressions into the IP/Host field or Core Service Address field, causing Ansible to evaluate ansible_host inventory data or playbook variables during Applet Host deployment and execute arbitrary commands on the JumpServer control node. This issue is fixed in version 4.10.17.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
CWE-1336
Source: CVE Program / CVE List V5
Vulnerability Title
Jumpserver 代码注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Jumpserver是JumpServer公司开源的一款运维审计堡垒机。 Jumpserver 4.10.17之前版本存在代码注入漏洞,该漏洞源于经过身份验证的管理员可在IP/Host字段或Core Service Address字段注入Jinja2表达式,导致Ansible在Applet Host部署期间评估ansible_host库存数据或playbook变量,从而在JumpServer控制节点上执行任意命令。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
jumpserverjumpserver < 4.10.17 -

II. Public POCs for CVE-2026-44845

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-44845

登录查看更多情报信息。

Patches & Fixes for CVE-2026-44845 (2)

Vendor Advisories for CVE-2026-44845 (1)

Vendor Pages for CVE-2026-44845 (1)

Same Patch Batch · jumpserver · 2026-08-17 · 3 CVEs total

CVE-2026-448466.2 MEDIUMJumpServer: Privilege Overwrite via Organization Invite Logic Flaw
CVE-2026-543365.4 MEDIUMJumpServer: KoKo Web Terminal SFTP Path Traversal on Authorized Asset

IV. Related Vulnerabilities

V. Comments for CVE-2026-44845

No comments yet


Leave a comment