2026 CVE Vulnerabilities

60,172 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-57307MEDIUM4.2A missing permission check in Jenkins Zowe zDevOps Plugin 1.1.3.50.ve350c9b_450b_1 and earlier allows attackers with Ove...
CVE-2026-57306MEDIUM4.2A cross-site request forgery (CSRF) vulnerability in Jenkins Zowe zDevOps Plugin 1.1.3.50.ve350c9b_450b_1 and earlier al...
CVE-2026-57305MEDIUM5.4A cross-site request forgery (CSRF) vulnerability in Jenkins Assembla Plugin 1.4 and earlier allows attackers to connect...
CVE-2026-57304MEDIUM5.4A missing permission check in Jenkins Assembla Plugin 1.4 and earlier allows attackers with Overall/Read permission to c...
CVE-2026-57303HIGH7.1Jenkins Assembla Plugin 1.4 and earlier does not configure its XML parser to prevent XML external entity (XXE) attacks, ...
CVE-2026-57302MEDIUM4.3Jenkins FitNesse Plugin 1.36 and earlier stores passwords unencrypted in job config.xml files on the Jenkins controller,...
CVE-2026-57301HIGH8.8Jenkins OWASP ZAP Plugin 1.0.7 and earlier performs build operations on the Jenkins controller rather than the assigned ...
CVE-2026-57300MEDIUM4.3A missing permission check in Jenkins MCP Server Plugin 0.177.v629fdb_2557fe and earlier allows attackers with Item/Read...
CVE-2026-57299MEDIUM4.3Missing permission checks in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allow attackers wi...
CVE-2026-57298MEDIUM5.4A cross-site request forgery (CSRF) vulnerability in Jenkins Contrast Continuous Application Security Plugin 3.11 and ea...
CVE-2026-57297MEDIUM4.3A missing permission check in Jenkins Contrast Continuous Application Security Plugin 3.11 and earlier allows attackers ...
CVE-2026-57296HIGH8.8Jenkins External Workspace Manager Plugin 1.3.2 and earlier does not reject path traversal sequences in the custom works...
CVE-2026-57295MEDIUM5.4A cross-site request forgery (CSRF) vulnerability in Jenkins EC2 Fleet Plugin 4.2.3.539.v8fedff2a_81c3 and earlier allow...
CVE-2026-57294MEDIUM5.4A missing permission check in Jenkins EC2 Fleet Plugin 4.2.3.539.v8fedff2a_81c3 and earlier allows attackers with Overal...
CVE-2026-57293MEDIUM4.3An incorrect permission check in Jenkins Gitee Plugin 1288.v18b_deb_c9069b_ and earlier allows attackers with global Ite...
CVE-2026-57292MEDIUM5.4A cross-site request forgery (CSRF) vulnerability in Jenkins Gitee Plugin 1288.v18b_deb_c9069b_ and earlier allows attac...
CVE-2026-57291MEDIUM5.4Missing permission checks in Jenkins Gitee Plugin 1288.v18b_deb_c9069b_ and earlier allow attackers with Overall/Read pe...
CVE-2026-57290MEDIUM4.3A cross-site request forgery (CSRF) vulnerability in Jenkins Priority Sorter Plugin 936.v2c01c6b_84449 and earlier allow...
CVE-2026-57289MEDIUM4.8Jenkins Bitbucket Push and Pull Request Plugin 3.3.8 and earlier unconditionally disables SSL/TLS certificate and hostna...
CVE-2026-57288LOW3.7Jenkins Active Directory Plugin 2.41.1 and earlier does not escape the user name before building the LDAP search filter ...
CVE-2026-57287MEDIUM4.3Jenkins Job Configuration History Plugin 1356.ve360da_6c523a_ and earlier does not redact the encrypted values of secret...
CVE-2026-57286MEDIUM4.3A missing permission check in Jenkins Git Parameter Plugin 462.vdcf3df2ed2ca_ and earlier allows attackers with Item/Rea...
CVE-2026-57285MEDIUM4.3A missing permission check in Jenkins GitHub Branch Source Plugin 1967.1969.v205fd594c821 and earlier allows attackers w...
CVE-2026-57284MEDIUM4.3Jenkins Pipeline: Groovy Plugin 4331.v9d06ed4658ff and earlier does not restrict the types that can be instantiated thro...
CVE-2026-57283MEDIUM4.3A cross-site request forgery (CSRF) vulnerability in Jenkins Pipeline: Groovy Plugin 4331.v9d06ed4658ff and earlier allo...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now