Stored Cross-Site Scripting Vulnerability in Jenkins Qualys Container Scanning Connector Plugin
CVE-2026-70440

Currently unrated

What is CVE-2026-70440?

The Jenkins Qualys Container Scanning Connector Plugin allows attackers with Item/Configure permission to exploit an unescaped JavaScript context, leading to a stored cross-site scripting vulnerability. This flaw permits the injection of malicious scripts, potentially compromising user interactions and data integrity within the Jenkins environment, affecting users' trust and application functionality.

Affected Version(s)

Jenkins Qualys Container Scanning Connector Plugin 0 <= 1.8.0.5

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.