Jenkins Security Bulletin: Critical RCE via Deserialization Bypass, Path Traversal, and Privilege Escalation
Security Advisory
SA-CORE-2026-001
Critical
Jenkins
Affected:
- Jenkins 2.575 and earlier
- Jenkins LTS 2.568.1 and earlier
- Multijob Plugin 669.v9d96a_d9c71b_0 and earlier
- HCL AppScan Plugin 1.8.3 and earlier
- SCM-Manager Plugin 1.11.1 and earlier
Fixed in:
- Jenkins 2.576
- Jenkins LTS 2.568.2
- Multijob Plugin 677.v7ffc23d6a_4c2
- HCL AppScan Plugin 1.8.4
- SCM-Manager Plugin 1.12.1
参照 CVE:
CVE-2026-70432
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 www.jenkins.io 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。