Sélection de la langue

Bulletin de sécurité Jenkins Project (AV26-782)

Numéro de série : AV26-782
Date : 6 août 2026

En date du 5 août 2026, Jenkins Project est touché par des vulnérabilités dans les produits suivants :

  • Jenkins
    • TOUS sauf 2.568.2
    • TOUS sauf 2.576
  • Jenkins AWS CodeBuild Plugin
    • Versions antérieures jusqu'à la version 0.59
  • Jenkins CodeSonar Plugin
    • Versions antérieures jusqu'à la version 3.6.0
  • Jenkins Google Chat Notification Plugin
    • Versions antérieures jusqu'à la version 166.ve6b_de280f2e8
  • Jenkins Horreum Plugin
    • Versions antérieures jusqu'à la version 0.16.162.v33b_4a_a_b_5f828
  • Jenkins Ivy Report Plugin
    • Versions antérieures jusqu'à la version 1.2
  • Jenkins Multijob Plugin
    • Versions antérieures jusqu'à la version 669.v9d96a_d9c71b_0
  • Jenkins Violation Comments to GitLab Plugin
    • Versions antérieures jusqu'à la version 2.62.0
  • Jenkins XML Job to Job DSL Plugin
    • Versions antérieures jusqu'à la version 0.1.13
  • Remoting
    • TOUS sauf 3355.3357.v931d3c992987
    • TOUS sauf 3385.vf1123fb_515da_

Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.

Date de modification :