Sélection de la langue

Bulletin de sécurité Jenkins (AV26-877)

Numéro de série : AV26-877
Date : 3 septembre 2026

En date du 2 septembre 2026, Jenkins Project est touché par des vulnérabilités dans les produits suivants :

  • Jenkins
    • TOUS sauf 2.568.3
    • TOUS sauf 2.580
  • Jenkins Allure Plugin
    • Versions antérieures jusqu'à la version 35.2
  • Jenkins Customizable Header Plugin
    • Versions antérieures jusqu'à la version v2544b_ca_19b_97
  • Jenkins File Parameter Plugin
    • Versions antérieures jusqu'à la version v3fa_801681b_5e
  • Jenkins GitLab Plugin
    • Versions antérieures jusqu'à la version 9.16
  • Jenkins LDAP Plugin
    • Versions antérieures jusqu'à la version 809.vd3a_4e5e4ec98
  • Jenkins Microsoft Entra ID (previously Azure AD) Plugin
    • Versions antérieures jusqu'à la version v0b_ff8e9cc2d2
  • Jenkins Parameterized Remote Trigger Plugin
    • Versions antérieures jusqu'à la version 2.2
  • Jenkins Performance Plugin
    • Versions antérieures jusqu'à la version v09ca_52b_3370e
  • Jenkins Pipeline: Build Step Plugin
    • Versions antérieures jusqu'à la version v4b_67ea_11b_15
  • Jenkins SAML Plugin
    • Versions antérieures jusqu'à la version 618.v441a_27fa_46d2
  • Jenkins Script Security Plugin
    • Versions antérieures jusqu'à la version v7737b_3405f86
  • Jenkins TICS Plugin
    • Versions antérieures jusqu'à la version 1.1
  • Jenkins ThinBackup Plugin
    • Versions antérieures jusqu'à la version 1
  • Jenkins XebiaLabs XL Deploy Plugin
    • Versions antérieures jusqu'à la version 1.0
  • Jenkins update-center2
    • Versions antérieures jusqu'à la version 18.3

Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.

Date de modification :