Jenkins Security Advisory: Script Security RCE, Git Client Command Injection & More CVEs
Security Advisory
SA-CORE-2026-001
High
Jenkins
Affected:
- Jenkins Script Security Plugin <= 1402.v94c9ce464861
- Jenkins Git client Plugin <= 6.6.0
- Jenkins Pipeline: Groovy Plugin <= 4331.vd056d44658ff
- Jenkins GitHub Branch Source Plugin <= 1967.1969.v205fd594c821
- Jenkins Git Parameter Plugin <= 462.vdcf3df2ed2ca_
Fixed in:
- Jenkins Script Security Plugin >= 1402.1405.vc96e74964250
- Jenkins Git client Plugin >= 6.6.1
- Jenkins Pipeline: Groovy Plugin >= 4331.4333.v50a_b_076c5199
- Jenkins GitHub Branch Source Plugin >= 1967.1970.v8d86979736546
- Jenkins Git Parameter Plugin >= 462.463.v496a_59f698e5
Referenced CVEs:
CVE-2026-57305
CVE-2026-57304
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from www.jenkins.io, cleaned by our LLM pipeline, and translated to English. View original.