GHSA-rf8w-7c3g-7h3gMediumCVSS 4.3

Jenkins GitHub Integration Plugin has a cross-site request forgery (CSRF) vulnerability

Published
May 27, 2026
Last Modified
July 1, 2026

🔗 CVE IDs covered (1)

📋 Description

Jenkins GitHub Integration Plugin 0.7.3 and earlier does not require POST requests for an HTTP endpoint, resulting in a cross-site request forgery (CSRF) vulnerability.

This vulnerability allows attackers to trigger a build for a pull request.

GitHub Integration Plugin 0.7.4 requires POST requests for the affected HTTP endpoint.

🎯 Affected products1

  • maven/org.jenkins-ci.plugins:github-integration-parent:<= 0.7.3

🔗 References (3)