Numéro de série : AV26-782
Date : 6 août 2026
En date du 5 août 2026, Jenkins Project est touché par des vulnérabilités dans les produits suivants :
- Jenkins
- TOUS sauf 2.568.2
- TOUS sauf 2.576
- Jenkins AWS CodeBuild Plugin
- Versions antérieures jusqu'à la version 0.59
- Jenkins CodeSonar Plugin
- Versions antérieures jusqu'à la version 3.6.0
- Jenkins Google Chat Notification Plugin
- Versions antérieures jusqu'à la version 166.ve6b_de280f2e8
- Jenkins Horreum Plugin
- Versions antérieures jusqu'à la version 0.16.162.v33b_4a_a_b_5f828
- Jenkins Ivy Report Plugin
- Versions antérieures jusqu'à la version 1.2
- Jenkins Multijob Plugin
- Versions antérieures jusqu'à la version 669.v9d96a_d9c71b_0
- Jenkins Violation Comments to GitLab Plugin
- Versions antérieures jusqu'à la version 2.62.0
- Jenkins XML Job to Job DSL Plugin
- Versions antérieures jusqu'à la version 0.1.13
- Remoting
- TOUS sauf 3355.3357.v931d3c992987
- TOUS sauf 3385.vf1123fb_515da_
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.