CVE-2026-70439

Summary

Jenkins XML Job to Job DSL Plugin 0.1.13 and earlier does not perform permission checks, allowing attackers lacking appropriate permissions to invoke the conversion functionality.

Affected Software

VendorProductVersion RangeStatus
Jenkins ProjectJenkins XML Job to Job DSL Plugin0 <= 0.1.13affected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References