Jenkins Project 厂商相关 1545 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Jenkins 是一款广泛使用的开源自动化服务器,核心用途为支持持续集成与持续交付(CI/CD)流程。截至最新统计,该项目已收录 1473 条 CVE,历史上常见漏洞类型包括远程代码执行(RCE)、跨站脚本(XSS)及权限绕过等,多源于插件缺陷或配置不当。其安全特性强调插件生态管理,重大事件涉及多次因默认配置或旧版本组件引发的严重数据泄露风险,建议用户定期更新并严格审查插件权限。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-21639 | Jenkins 输入验证错误漏洞 — Jenkins | 6.5 | - | 2021-04-07 |
| CVE-2021-21638 | Jenkins Team Foundation Server 跨站请求伪造漏洞 — Jenkins Team Foundation Server Plugin | 8.8 | - | 2021-03-30 |
| CVE-2021-21637 | Jenkins Team Foundation Server 安全漏洞 — Jenkins Team Foundation Server Plugin | 6.5 | - | 2021-03-30 |
| CVE-2021-21636 | Jenkins Team Foundation Server 安全漏洞 — Jenkins Team Foundation Server Plugin | 4.3 | - | 2021-03-30 |
| CVE-2021-21635 | Jenkins REST List Parameter 跨站脚本漏洞 — Jenkins REST List Parameter Plugin | 5.4 | - | 2021-03-30 |
| CVE-2021-21634 | Jenkins Jabber (XMPP) notifier and control 安全漏洞 — Jenkins Jabber (XMPP) notifier and control Plugin | 6.5 | - | 2021-03-30 |
| CVE-2021-21633 | Jenkins OWASP Dependency-Track 跨站请求伪造漏洞 — Jenkins OWASP Dependency-Track Plugin | 8.8 | - | 2021-03-30 |
| CVE-2021-21632 | Dependency-Track 安全漏洞 — Jenkins OWASP Dependency-Track Plugin | 6.5 | - | 2021-03-30 |
| CVE-2021-21631 | Jenkins Cloud Statistics 安全漏洞 — Jenkins Cloud Statistics Plugin | 4.3 | - | 2021-03-30 |
| CVE-2021-21630 | Jenkins Extra Columns 跨站脚本漏洞 — Jenkins Extra Columns Plugin | 5.4 | - | 2021-03-30 |
| CVE-2021-21629 | Jenkins Build With Parameters Plugin 跨站请求伪造漏洞 — Jenkins Build With Parameters Plugin | 6.5 | - | 2021-03-30 |
| CVE-2021-21628 | Jenkins Parameterized Build 跨站脚本漏洞 — Jenkins Build With Parameters Plugin | 5.4 | - | 2021-03-30 |
| CVE-2021-21626 | Jenkins Warnings Next Generation 安全漏洞 — Jenkins Warnings Next Generation Plugin | 4.3 | - | 2021-03-18 |
| CVE-2021-21627 | Jenkins Libvirt Agents 跨站请求伪造漏洞 — Jenkins Libvirt Agents Plugin | 8.3 | - | 2021-03-18 |
| CVE-2021-21625 | Jenkins CloudBees AWS Credentials 安全漏洞 — Jenkins CloudBees AWS Credentials Plugin | 4.3 | - | 2021-03-18 |
| CVE-2021-21624 | Jenkins Role-based Authorization Strategy 权限许可和访问控制问题漏洞 — Jenkins Role-based Authorization Strategy Plugin | 6.5 | - | 2021-03-18 |
| CVE-2021-21623 | Jenkins Matrix Authorization Strategy 安全漏洞 — Jenkins Matrix Authorization Strategy Plugin | 6.5 | - | 2021-03-18 |
| CVE-2021-21622 | Jenkins Artifact Repository Parameter 跨站脚本漏洞 — Jenkins Artifact Repository Parameter Plugin | 5.4 | - | 2021-02-24 |
| CVE-2021-21620 | Jenkins Claim 跨站请求伪造漏洞 — Jenkins Claim Plugin | 4.3 | - | 2021-02-24 |
| CVE-2021-21621 | Jenkins Support Core 信息泄露漏洞 — Jenkins Support Core Plugin | 4.3 | - | 2021-02-24 |
| CVE-2021-21619 | Jenkins Claim Plugin 跨站脚本漏洞 — Jenkins Claim Plugin | 5.4 | - | 2021-02-24 |
| CVE-2021-21617 | Jenkins Configuration Slicing 跨站请求伪造漏洞 — Jenkins Configuration Slicing Plugin | 8.8 | - | 2021-02-24 |
| CVE-2021-21618 | Jenkins Repository Connector 跨站脚本漏洞 — Jenkins Repository Connector Plugin | 5.4 | - | 2021-02-24 |
| CVE-2021-21616 | Jenkins Active Choices 跨站脚本漏洞 — Jenkins Active Choices Plugin | 5.4 | - | 2021-02-24 |
| CVE-2021-21615 | Cloudbees Jenkins 安全漏洞 — Jenkins | 5.3 | - | 2021-01-26 |
| CVE-2021-21613 | CloudBees Jenkins TICS Plugin 跨站脚本漏洞 — Jenkins TICS Plugin | 6.1 | - | 2021-01-13 |
| CVE-2021-21614 | Cloudbees Jenkins 信息泄露漏洞 — Jenkins Bumblebee HP ALM Plugin | 5.5 | - | 2021-01-13 |
| CVE-2021-21612 | Cloudbees Jenkins TraceTronic ECU-TEST Plugin 信息泄露漏洞 — Jenkins TraceTronic ECU-TEST Plugin | 5.5 | - | 2021-01-13 |
| CVE-2021-21610 | Cloudbees Jenkins 跨站脚本漏洞 — Jenkins | 6.1 | - | 2021-01-13 |
| CVE-2021-21611 | Cloudbees Jenkins 跨站脚本漏洞 — Jenkins | 5.4 | - | 2021-01-13 |
本页汇总了 Jenkins Project 厂商截至目前公开的全部 1545 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。