GHSA-8wrx-j32g-7fcfMediumCVSS 4.3

In Jenkins 2.579 and earlier, LTS 2.568.2 and earlier, user objects can appear as nested field...

Published
September 2, 2026
Last Modified
September 2, 2026

🔗 CVE IDs covered (1)

📋 Description

In Jenkins 2.579 and earlier, LTS 2.568.2 and earlier, user objects can appear as nested field values in other deserialized XML objects, allowing attackers with Overall/Read permission to create user objects by submitting crafted XML.

🔗 References (3)