Jenkins Email Extension Plugin是Jenkins开源的一个Jenkins邮件通知与构建消息扩展插件。 Jenkins Email Extension Plugin 1933.v45cec755423f及之前版本存在安全漏洞,该漏洞源于通过设置data-inline属性允许在邮件内容中内联base64图像,且未限制可内联的图像URL,可能导致攻击者控制邮件内容时指定file:URL读取Jenkins控制器文件系统中的任意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Email Extension Plugin | ≤ 1933.v45cec755423f |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Email Extension Plugin | 0 ~ 1933.v45cec755423f | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48921 | Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞 | |
| CVE-2026-48922 | Jenkins Credentials Binding Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48923 | Jenkins AppSpider Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48926 | Jenkins Job Import Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
No comments yet