CVE-2026-53441
概要

Jenkins 2.483 through 2.567 (both inclusive), LTS 2.492.1 through 2.555.2 (both inclusive) does not escape the user-provided description of a generic offline cause that could be set through the `POST config.xml` API, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission.

公表日 2026年6月10日23:16
登録日 2026年6月11日4:17
最終更新日 2026年6月10日23:16
関連情報、対策とツール
共通脆弱性一覧