Jenkins Project Jenkins Script Security Plugin是Jenkins Project的安全插件。 Jenkins Project Jenkins Script Security Plugin 1402.v94c9ce464861及之前版本存在处理逻辑错误漏洞,该漏洞源于未截获沙箱Groovy脚本中类型化for-each循环元素的隐式类型转换,可能导致攻击者通过提供此类脚本调用任意构造函数并绕过沙箱保护。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Script Security Plugin | ≤ 1402.v94c9ce464861 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Script Security Plugin | 0 ~ 1402.v94c9ce464861 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57293 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57282 | Jenkins Project Jenkins Git client Plugin 命令注入漏洞 | |
| CVE-2026-57281 | Jenkins Project Jenkins Script Security Plugin 处理逻辑错误漏洞 | |
| CVE-2026-57283 | Jenkins Project Jenkins Pipeline: Groovy Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57284 | Jenkins Project Jenkins Pipeline: Groovy Plugin 代码注入漏洞 | |
| CVE-2026-57285 | Jenkins Project Jenkins GitHub Branch Source Plugin 授权问题漏洞 | |
| CVE-2026-57287 | Jenkins Project Jenkins Job Configuration History Plugin 加密问题漏洞 | |
| CVE-2026-57286 | Jenkins Project Jenkins Git Parameter Plugin 授权问题漏洞 | |
| CVE-2026-57288 | Jenkins Project Jenkins Active Directory Plugin 输入验证错误漏洞 | |
| CVE-2026-57289 | Jenkins Project Jenkins Bitbucket Push and Pull Request Plugin 加密问题漏洞 | |
| CVE-2026-57291 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57290 | Jenkins Project Jenkins Priority Sorter Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57292 | Jenkins Project Jenkins Gitee Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57294 | Jenkins Project Jenkins EC2 Fleet Plugin 授权问题漏洞 | |
| CVE-2026-57307 | Jenkins Project Jenkins Zowe zDevOps Plugin 授权问题漏洞 | |
| CVE-2026-57295 | Jenkins Project Jenkins EC2 Fleet Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57296 | Jenkins Project Jenkins External Workspace Manager Plugin 路径遍历漏洞 | |
| CVE-2026-57297 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 | |
| CVE-2026-57298 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57299 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet