Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Jenkins project — Vulnerabilities & Security Advisories 1598

Browse all 1598 CVE security advisories affecting Jenkins project. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Jenkins is an open-source automation server primarily used for continuous integration and continuous delivery (CI/CD) pipelines. As a widely adopted tool in software development, it facilitates the building, testing, and deployment of code. Historically, the platform has been susceptible to numerous security flaws, with over 1,400 Common Vulnerabilities and Exposures (CVEs) recorded. These vulnerabilities frequently involve remote code execution (RCE), cross-site scripting (XSS), and privilege escalation, often stemming from insecure default configurations or improper input validation. A notable incident occurred in 2019 when a critical RCE flaw allowed attackers to execute arbitrary commands on build agents. The Jenkins project has since implemented stricter security defaults and improved access controls to mitigate these risks. Despite these efforts, the sheer volume of historical CVEs highlights the complexity of securing a long-standing, feature-rich automation ecosystem, requiring diligent maintenance and configuration management by administrators to ensure robust protection against potential exploits.

CVE ID Title CVSS Severity Published
CVE-2026-92141 Jenkins Keycloak插件2.4.1重定向钓鱼漏洞 — Jenkins Keycloak Authentication Plugin - - 2026-09-16
CVE-2026-92140 Jenkins Gitee插件存储型XSS漏洞 — Jenkins Gitee Plugin - - 2026-09-16
CVE-2026-92139 Jenkins Bitbucket插件4.0.1前凭证泄露 — Jenkins Bitbucket Push and Pull Request Plugin - - 2026-09-16
CVE-2026-92138 Jenkins Bitbucket插件≤6.0.1 OAuth令牌劫持 — Jenkins Bitbucket Server Integration Plugin - - 2026-09-16
CVE-2026-92136 Jenkins 5.6.4 前未转义CWE致存储型XSS漏洞 — Jenkins OWASP Dependency-Check Plugin - - 2026-09-16
CVE-2026-92137 Jenkins Robot Framework 6.2.2前路径校验缺失致RCE — Jenkins Robot Framework Plugin - - 2026-09-16
CVE-2026-92134 Jenkins Warnings 13.10258版存储型XSS漏洞 — Jenkins Warnings Plugin - - 2026-09-16
CVE-2026-92135 Jenkins Coverage插件≤3.3358存储型XSS漏洞 — Jenkins Coverage Plugin - - 2026-09-16
CVE-2026-92133 Jenkins GitLab Plugin 1.2149及之前版本凭证缓存访问漏洞 — Jenkins GitLab Plugin - - 2026-09-16
CVE-2026-92132 Jenkins Gradle Plugin低版本Develocity访问密钥泄露 — Jenkins Gradle Plugin - - 2026-09-16
CVE-2026-92131 Groovy Libraries 805.va_fc79344957d 路径遍历漏洞 — Jenkins Pipeline: Groovy Libraries Plugin - - 2026-09-16
CVE-2026-92130 Jenkins Pipeline插件凭证泄露漏洞 — Jenkins Pipeline: Multibranch Plugin - - 2026-09-16
CVE-2026-92129 Jenkins插件1415版沙箱绕过漏洞 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92128 Jenkins Script Security插件1415.09af9b3ac253d及更早版本远程代码执行 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92127 Jenkins脚本安全插件1415及之前版本远程代码执行 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92126 Jenkins Script Security插件沙箱绕过漏洞 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92125 Jenkins Script Security插件沙箱逃逸漏洞 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92124 Jenkins脚本安全插件1415.v9af9b3ac253d前存在沙箱逃逸漏洞 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92123 Jenkins Script Security Plugin 低版本空值接收者沙箱绕过 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-92122 Jenkins Script Security Plugin 1415.v9af9b3ac253d及以下版本沙箱逃逸漏洞 — Jenkins Script Security Plugin - - 2026-09-16
CVE-2026-84677 Jenkins update-center2 跨站脚本漏洞 — Jenkins update-center2 - - 2026-09-02
CVE-2026-84676 Jenkins Parameterized Remote Trigger Plugin 加密问题漏洞 — Jenkins Parameterized Remote Trigger Plugin - - 2026-09-02
CVE-2026-84675 Jenkins TICS Plugin 命令注入漏洞 — Jenkins TICS Plugin - - 2026-09-02
CVE-2026-84674 Jenkins XebiaLabs XL Deploy Plugin 授权问题漏洞 — Jenkins XebiaLabs XL Deploy Plugin - - 2026-09-02
CVE-2026-84672 Jenkins Microsoft Entra ID Plugin 授权问题漏洞 — Jenkins Microsoft Entra ID (previously Azure AD) Plugin - - 2026-09-02
CVE-2026-84673 Jenkins Customizable Header Plugin 跨站脚本漏洞 — Jenkins Customizable Header Plugin - - 2026-09-02
CVE-2026-84671 Jenkins File Parameter Plugin 路径遍历漏洞 — Jenkins File Parameter Plugin - - 2026-09-02
CVE-2026-84670 Jenkins Performance Plugin 反序列化注入漏洞 — Jenkins Performance Plugin - - 2026-09-02
CVE-2026-84669 Jenkins Allure Plugin 路径遍历漏洞 — Jenkins Allure Plugin - - 2026-09-02
CVE-2026-84667 Jenkins ThinBackup Plugin 路径遍历漏洞 — Jenkins ThinBackup Plugin - - 2026-09-02

This page lists every published CVE security advisory associated with Jenkins project. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.