目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

Jenkins Project 厂商漏洞列表 / CVE 中文分析 1522

Jenkins Project 厂商相关 1522 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Jenkins 是一款广泛使用的开源自动化服务器,核心用途为支持持续集成与持续交付(CI/CD)流程。截至最新统计,该项目已收录 1473 条 CVE,历史上常见漏洞类型包括远程代码执行(RCE)、跨站脚本(XSS)及权限绕过等,多源于插件缺陷或配置不当。其安全特性强调插件生态管理,重大事件涉及多次因默认配置或旧版本组件引发的严重数据泄露风险,建议用户定期更新并严格审查插件权限。

CVE ID标题CVSS风险等级Published
CVE-2026-57307 Jenkins Zowe插件缺少权限检查致凭据泄露 — Jenkins Zowe zDevOps Plugin--2026-06-24
CVE-2026-57306 Jenkins zDevOps插件1.1.3.50及以前版本CSRF漏洞 — Jenkins Zowe zDevOps Plugin--2026-06-24
CVE-2026-57305 Jenkins Assembla Plugin <1.4 CSRF漏洞 — Jenkins Assembla Plugin--2026-06-24
CVE-2026-57303 Jenkins Assembla插件1.4及以前XML外部实体注入漏洞 — Jenkins Assembla Plugin--2026-06-24
CVE-2026-57304 Jenkins Assembla插件1.4及以下版本存在权限绕过漏洞 — Jenkins Assembla Plugin--2026-06-24
CVE-2026-57302 Jenkins FitNesse Plugin ≤1.36 明文存储密码漏洞 — Jenkins FitNesse Plugin--2026-06-24
CVE-2026-57300 Jenkins MCP Server Plugin 0.177.v629fdb_2557fe及之前版本权限绕过漏洞 — Jenkins MCP Server Plugin--2026-06-24
CVE-2026-57301 Jenkins OWASP ZAP Plugin <=1.0.7任意代码执行漏洞 — Jenkins OWASP ZAP Plugin--2026-06-24
CVE-2026-57298 Jenkins Contrast插件3.11及更早版本CSRF漏洞 — Jenkins Contrast Continuous Application Security Plugin--2026-06-24
CVE-2026-57299 Contrast Plugin 3.11及之前版本权限检查缺失漏洞 — Jenkins Contrast Continuous Application Security Plugin--2026-06-24
CVE-2026-57297 Jenkins Contrast插件3.11及之前版本存在SSRF漏洞 — Jenkins Contrast Continuous Application Security Plugin--2026-06-24
CVE-2026-57295 Jenkins EC2 Fleet Plugin CSRF漏洞 — Jenkins EC2 Fleet Plugin--2026-06-24
CVE-2026-57296 Jenkins External Workspace Manager插件路径遍历致RCE — Jenkins External Workspace Manager Plugin--2026-06-24
CVE-2026-57294 Jenkins EC2 Fleet Plugin越权读取AWS凭证漏洞 — Jenkins EC2 Fleet Plugin--2026-06-24
CVE-2026-57293 Jenkins Gitee插件1288.v18b及之前版本权限检查错误漏洞 — Jenkins Gitee Plugin--2026-06-24
CVE-2026-57292 Jenkins Gitee Plugin CSRF漏洞 — Jenkins Gitee Plugin--2026-06-24
CVE-2026-57291 Jenkins Gitee插件1288.v18b_及以前版本存在越权漏洞 — Jenkins Gitee Plugin--2026-06-24
CVE-2026-57290 Jenkins Priority Sorter插件CSRF漏洞 — Jenkins Priority Sorter Plugin--2026-06-24
CVE-2026-57288 Jenkins Active Directory Plugin LDAP注入漏洞 — Jenkins Active Directory Plugin--2026-06-24
CVE-2026-57289 Jenkins Bitbucket插件3.3.8之前SSL验证绕过漏洞 — Jenkins Bitbucket Push and Pull Request Plugin--2026-06-24
CVE-2026-57287 Jenkins相关插件信息泄露漏洞 — Jenkins Job Configuration History Plugin--2026-06-24
CVE-2026-57286 Jenkins Git Parameter Plugin信息泄露漏洞 — Jenkins Git Parameter Plugin--2026-06-24
CVE-2026-57285 Jenkins GitHub Branch Source插件权限绕过漏洞 — Jenkins GitHub Branch Source Plugin--2026-06-24
CVE-2026-57283 Jenkins Pipeline: Groovy Plugin CSRF漏洞 — Jenkins Pipeline: Groovy Plugin--2026-06-24
CVE-2026-57284 Jenkins Pipeline Groovy插件实例化类型限制绕过 — Jenkins Pipeline: Groovy Plugin--2026-06-24
CVE-2026-57281 Jenkins Script Security插件沙箱绕过漏洞 — Jenkins Script Security Plugin--2026-06-24
CVE-2026-57282 Jenkins Git client插件6.6.0及之前版本命令注入漏洞 — Jenkins Git client Plugin--2026-06-24
CVE-2026-57280 Jenkins Script Security Plugin插件漏洞 — Jenkins Script Security Plugin--2026-06-24
CVE-2026-53442 Jenkins 安全漏洞 — Jenkins--2026-06-10
CVE-2026-53441 Jenkins 安全漏洞 — Jenkins--2026-06-10

本页汇总了 Jenkins Project 厂商截至目前公开的全部 1522 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。