Information Disclosure in Jenkins Script Security Plugin by Jenkins
CVE-2026-84658
Currently unrated
Key Information:
- Vendor
Jenkins
- Vendor
- CVE Published:
- 2 September 2026
What is CVE-2026-84658?
The Jenkins Script Security Plugin 1412.v7737b_3405f86 and earlier versions employ the @DataBoundConstructor annotation in a way that exposes script approval configurations. This design flaw permits attackers with access to specific forms to potentially read sensitive configuration details, creating a risk of unintentional data exposure.
Affected Version(s)
Jenkins Script Security Plugin 0 <= 1412.v7737b_3405f86