PT-2026-20433 · Jenkins+1 · Jenkins+1

Muhammed Niazy

+1

·

Publicado

2026-02-18

·

Atualizado

2026-05-29

·

CVE-2026-27099

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Jenkins 2.483 até 2.550 Versões LTS do Jenkins 2.492.1 até 2.541.1
Descrição A aplicação não sanitiza corretamente os dados fornecidos pelo usuário no campo de descrição da funcionalidade "Mark temporarily offline". Isso pode levar a uma condição de cross-site scripting (XSS) armazenado. A exploração bem-sucedida requer que um atacante possua as permissões Agent/Configure ou Agent/Disconnect. A vulnerabilidade envolve a falta de escape da entrada do usuário, potencialmente permitindo que scripts maliciosos sejam armazenados e executados dentro da aplicação.
Recomendações Atualize o Jenkins para uma versão superior a 2.550. Atualize o Jenkins LTS para uma versão superior a 2.541.1.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05584
BIT-JENKINS-2026-27099
CVE-2026-27099
GHSA-85H6-5M3V-GX37

Produtos afetados

Jenkins
Red Os