Jenkins Project Jenkins Script Security Plugin是Jenkins Project的安全插件。 Jenkins Project Jenkins Script Security Plugin 1402.v94c9ce464861及之前版本存在安全漏洞,该漏洞源于未拒绝携带扩展成员的Groovy AST转换注释,可能导致能在沙箱中运行Groovy脚本的攻击者在组件评估脚本的类路径中存在适当脚本时,在沙箱外部执行代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Jenkins Project | Jenkins Script Security Plugin | ≤ 1402.v94c9ce464861 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins Script Security Plugin | 0 ~ 1402.v94c9ce464861 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57293 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57280 | Jenkins Project Jenkins Script Security Plugin 处理逻辑错误漏洞 | |
| CVE-2026-57282 | Jenkins Project Jenkins Git client Plugin 命令注入漏洞 | |
| CVE-2026-57283 | Jenkins Project Jenkins Pipeline: Groovy Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57284 | Jenkins Project Jenkins Pipeline: Groovy Plugin 代码注入漏洞 | |
| CVE-2026-57285 | Jenkins Project Jenkins GitHub Branch Source Plugin 授权问题漏洞 | |
| CVE-2026-57287 | Jenkins Project Jenkins Job Configuration History Plugin 加密问题漏洞 | |
| CVE-2026-57286 | Jenkins Project Jenkins Git Parameter Plugin 授权问题漏洞 | |
| CVE-2026-57288 | Jenkins Project Jenkins Active Directory Plugin 输入验证错误漏洞 | |
| CVE-2026-57289 | Jenkins Project Jenkins Bitbucket Push and Pull Request Plugin 加密问题漏洞 | |
| CVE-2026-57291 | Jenkins Project Jenkins Gitee Plugin 授权问题漏洞 | |
| CVE-2026-57290 | Jenkins Project Jenkins Priority Sorter Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57292 | Jenkins Project Jenkins Gitee Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57294 | Jenkins Project Jenkins EC2 Fleet Plugin 授权问题漏洞 | |
| CVE-2026-57307 | Jenkins Project Jenkins Zowe zDevOps Plugin 授权问题漏洞 | |
| CVE-2026-57295 | Jenkins Project Jenkins EC2 Fleet Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57296 | Jenkins Project Jenkins External Workspace Manager Plugin 路径遍历漏洞 | |
| CVE-2026-57297 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 | |
| CVE-2026-57298 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 跨站请求伪造漏洞 | |
| CVE-2026-57299 | Jenkins Project Jenkins Contrast Continuous Application Security Plugin 安全漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet