PT-2026-51811 · Jenkins · Jenkins Owasp Zap Plugin

Publicado

2026-06-24

·

Atualizado

2026-06-24

·

CVE-2026-57301

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Jenkins OWASP ZAP Plugin 1.0.7 and earlier performs build operations on the Jenkins controller rather than the assigned agent, allowing attackers with Item/Configure permission to execute arbitrary code on the Jenkins controller.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-57301

Produtos afetados

Jenkins Owasp Zap Plugin