Jenkins Job Import Plugin是Jenkins开源的一个Jenkins任务配置导入与迁移插件。 Jenkins Job Import Plugin 143.v044a_2e819b_27及之前版本存在安全漏洞,该漏洞源于在HTTP端点中未执行权限检查,可能导致具有Overall/Read权限的攻击者枚举Jenkins中存储的凭据ID。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Job Import Plugin | ≤ 143.v044a_2e819b_27 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Job Import Plugin | 0 ~ 143.v044a_2e819b_27 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48916 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48917 | Jenkins LDAP Plugin 安全漏洞 | |
| CVE-2026-48918 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48919 | Jenkins Active Directory Plugin 安全漏洞 | |
| CVE-2026-48920 | Jenkins Email Extension Plugin 安全漏洞 | |
| CVE-2026-48921 | Jenkins Pipeline: Groovy Libraries Plugin 安全漏洞 | |
| CVE-2026-48922 | Jenkins Credentials Binding Plugin 安全漏洞 | |
| CVE-2026-48924 | Jenkins Bitbucket OAuth Plugin 安全漏洞 | |
| CVE-2026-48923 | Jenkins AppSpider Plugin 安全漏洞 | |
| CVE-2026-48925 | Jenkins GitHub Integration Plugin 安全漏洞 | |
| CVE-2026-48927 | Jenkins buildgraph-view Plugin 安全漏洞 | |
| CVE-2026-9674 | Jenkins Multijob Plugin 安全漏洞 |
No comments yet