Information Disclosure in Jenkins Script Security Plugin by Jenkins
CVE-2026-84658

Currently unrated

Key Information:

Vendor

Jenkins

Vendor
CVE Published:
2 September 2026

What is CVE-2026-84658?

The Jenkins Script Security Plugin 1412.v7737b_3405f86 and earlier versions employ the @DataBoundConstructor annotation in a way that exposes script approval configurations. This design flaw permits attackers with access to specific forms to potentially read sensitive configuration details, creating a risk of unintentional data exposure.

Affected Version(s)

Jenkins Script Security Plugin 0 <= 1412.v7737b_3405f86

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.