CVE-2026-84658

Summary

Jenkins Script Security Plugin 1412.v7737b_3405f86 and earlier uses the @DataBoundConstructor annotation on a constructor that loads script approval configuration, allowing attackers able to submit certain forms to read that configuration.

Affected Software

VendorProductVersion RangeStatus
Jenkins ProjectJenkins Script Security Plugin0 <= 1412.v7737b_3405f86affected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References