Jenkins Project 厂商相关 1473 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Jenkins 是一款广泛使用的开源自动化服务器,核心用途为支持持续集成与持续交付(CI/CD)流程。截至最新统计,该项目已收录 1473 条 CVE,历史上常见漏洞类型包括远程代码执行(RCE)、跨站脚本(XSS)及权限绕过等,多源于插件缺陷或配置不当。其安全特性强调插件生态管理,重大事件涉及多次因默认配置或旧版本组件引发的严重数据泄露风险,建议用户定期更新并严格审查插件权限。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-64142 | Jenkins plugin Nexus Task Runner 安全漏洞 — Jenkins Nexus Task Runner Plugin | 4.3AI | MediumAI | 2025-10-29 |
| CVE-2025-64140 | Jenkins Azure CLI Plugin 安全漏洞 — Jenkins Azure CLI Plugin | 8.8AI | HighAI | 2025-10-29 |
| CVE-2025-64141 | Jenkins Nexus Task Runner Plugin 安全漏洞 — Jenkins Nexus Task Runner Plugin | 7.1AI | HighAI | 2025-10-29 |
| CVE-2025-64139 | Jenkins Start Windocks Containers Plugin 安全漏洞 — Jenkins Start Windocks Containers Plugin | 4.3AI | MediumAI | 2025-10-29 |
| CVE-2025-64138 | Jenkins Start Windocks Containers Plugin 安全漏洞 — Jenkins Start Windocks Containers Plugin | 8.1AI | HighAI | 2025-10-29 |
| CVE-2025-64137 | Jenkins Themis Plugin 安全漏洞 — Jenkins Themis Plugin | 4.3AI | MediumAI | 2025-10-29 |
| CVE-2025-64136 | Jenkins plugin Themis 安全漏洞 — Jenkins Themis Plugin | 8.1AI | HighAI | 2025-10-29 |
| CVE-2025-64134 | Jenkins plugin JDepend 安全漏洞 — Jenkins JDepend Plugin | 8.1AI | HighAI | 2025-10-29 |
| CVE-2025-64135 | Jenkins plugin Eggplant Runner 安全漏洞 — Jenkins Eggplant Runner Plugin | 9.1AI | CriticalAI | 2025-10-29 |
| CVE-2025-64133 | Jenkins Extensible Choice Parameter Plugin 安全漏洞 — Jenkins Extensible Choice Parameter Plugin | 8.8AI | HighAI | 2025-10-29 |
| CVE-2025-64132 | Jenkins plugin MCP Server 安全漏洞 — Jenkins MCP Server Plugin | 5.4AI | MediumAI | 2025-10-29 |
| CVE-2025-64131 | Jenkins SAML Plugin 安全漏洞 — Jenkins SAML Plugin | 9.8AI | CriticalAI | 2025-10-29 |
| CVE-2025-59476 | Jenkins 安全漏洞 — Jenkins | 5.7AI | MediumAI | 2025-09-17 |
| CVE-2025-59475 | Jenkins 安全漏洞 — Jenkins | 5.3AI | MediumAI | 2025-09-17 |
| CVE-2025-59474 | Jenkins 安全漏洞 — Jenkins | 4.3AI | MediumAI | 2025-09-17 |
| CVE-2025-58460 | Jenkins OpenTelemetry Plugin 安全漏洞 — Jenkins OpenTelemetry Plugin | 6.5AI | MediumAI | 2025-09-03 |
| CVE-2025-58459 | Jenkins plugin global-build-stats 安全漏洞 — Jenkins global-build-stats Plugin | 4.3AI | MediumAI | 2025-09-03 |
| CVE-2025-58458 | Jenkins Git client Plugin 安全漏洞 — Jenkins Git client Plugin | 4.3AI | MediumAI | 2025-09-03 |
| CVE-2025-53743 | Jenkins plugin Applitools Eyes 安全漏洞 — Jenkins Applitools Eyes Plugin | 7.5AI | HighAI | 2025-07-09 |
| CVE-2025-53742 | Jenkins plugin Applitools Eyes 安全漏洞 — Jenkins Applitools Eyes Plugin | 4.3AI | MediumAI | 2025-07-09 |
| CVE-2025-53677 | Jenkins plugin Xooa 安全漏洞 — Jenkins Xooa Plugin | 7.5AI | HighAI | 2025-07-09 |
| CVE-2025-53678 | Jenkins plugin User1st uTester 安全漏洞 — Jenkins User1st uTester Plugin | 4.3AI | MediumAI | 2025-07-09 |
| CVE-2025-53676 | Jenkins plugin Xooa 安全漏洞 — Jenkins Xooa Plugin | 4.3AI | MediumAI | 2025-07-09 |
| CVE-2025-53675 | Jenkins plugin Warrior Framework 安全漏洞 — Jenkins Warrior Framework Plugin | 6.5AI | MediumAI | 2025-07-09 |
| CVE-2025-53674 | Jenkins plugin Sensedia Api Platform tools 安全漏洞 — Jenkins Sensedia Api Platform tools Plugin | 7.5AI | HighAI | 2025-07-09 |
| CVE-2025-53672 | Jenkins plugin Kryptowire 安全漏洞 — Jenkins Kryptowire Plugin | 3.3AI | LowAI | 2025-07-09 |
| CVE-2025-53673 | Jenkins plugin Sensedia Api Platform tools 安全漏洞 — Jenkins Sensedia Api Platform tools Plugin | 4.3AI | MediumAI | 2025-07-09 |
| CVE-2025-53671 | Jenkins plugin Nouvola DiveCloud 安全漏洞 — Jenkins Nouvola DiveCloud Plugin | 6.5 | - | 2025-07-09 |
| CVE-2025-53670 | Jenkins plugin Nouvola DiveCloud 安全漏洞 — Jenkins Nouvola DiveCloud Plugin | 6.5AI | MediumAI | 2025-07-09 |
| CVE-2025-53669 | Jenkins plugin VAddy 安全漏洞 — Jenkins VAddy Plugin | 7.5AI | HighAI | 2025-07-09 |
本页汇总了 Jenkins Project 厂商截至目前公开的全部 1473 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。