Numéro de série : AV26-877
Date : 3 septembre 2026
En date du 2 septembre 2026, Jenkins Project est touché par des vulnérabilités dans les produits suivants :
- Jenkins
- TOUS sauf 2.568.3
- TOUS sauf 2.580
- Jenkins Allure Plugin
- Versions antérieures jusqu'à la version 35.2
- Jenkins Customizable Header Plugin
- Versions antérieures jusqu'à la version v2544b_ca_19b_97
- Jenkins File Parameter Plugin
- Versions antérieures jusqu'à la version v3fa_801681b_5e
- Jenkins GitLab Plugin
- Versions antérieures jusqu'à la version 9.16
- Jenkins LDAP Plugin
- Versions antérieures jusqu'à la version 809.vd3a_4e5e4ec98
- Jenkins Microsoft Entra ID (previously Azure AD) Plugin
- Versions antérieures jusqu'à la version v0b_ff8e9cc2d2
- Jenkins Parameterized Remote Trigger Plugin
- Versions antérieures jusqu'à la version 2.2
- Jenkins Performance Plugin
- Versions antérieures jusqu'à la version v09ca_52b_3370e
- Jenkins Pipeline: Build Step Plugin
- Versions antérieures jusqu'à la version v4b_67ea_11b_15
- Jenkins SAML Plugin
- Versions antérieures jusqu'à la version 618.v441a_27fa_46d2
- Jenkins Script Security Plugin
- Versions antérieures jusqu'à la version v7737b_3405f86
- Jenkins TICS Plugin
- Versions antérieures jusqu'à la version 1.1
- Jenkins ThinBackup Plugin
- Versions antérieures jusqu'à la version 1
- Jenkins XebiaLabs XL Deploy Plugin
- Versions antérieures jusqu'à la version 1.0
- Jenkins update-center2
- Versions antérieures jusqu'à la version 18.3
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.