CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

Jenkins Security Advisory 2026-09-02

unknownCVE-2026-84645CVE-2026-84646CVE-2026-84647CVE-2026-84648CVE-2026-84649CVE-2026-84650
Affects Jenkins Core Affects plugin: Allure Affects plugin: Customizable Header Affects plugin: File Parameter Affects plugin: GitLab Affects plugin: Job Configuration History Affects plugin: LDAP Affects plugin: Microsoft Entra ID (previously Azure AD) Affects plugin: Parameterized Remote Trigger Affects plugin: Performance Affects plugin: Pipeline: Build Step Affects plugin: Pipeline: Groovy Libraries Affects plugin: SAML Affects plugin: Script Security Affects plugin: SonarQube Scanner Affects plugin: ThinBackup Affects plugin: TICS Affects plugin: XebiaLabs XL Deploy Affects update-center2

CSIRTS triage

What
Multiple unspecified vulnerabilities affecting Jenkins Core and numerous plugins.
Who is affected
Jenkins Core and 15+ plugins across various versions.
Urgency
Unknown severity and CVSS; 8 CVEs assigned but details are not provided; monitor Jenkins security advisories for patched versions.
Action
Check Jenkins Security Advisory 2026-09-02 for affected versions and apply recommended patches immediately upon release.

AI-assisted analysis generated from the source advisory — verify against the original.

Details

Source
Jenkins Security Advisories (INTL · vendor-psirt · site)
Severity
unknown
Published
2026-09-02
Exploitation
Not in CISA KEV at last sync

Original advisory: https://www.jenkins.io/security/advisory/2026-09-02/

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-84645coverage & exploitation statusNVD · CVE.org
CVE-2026-84646coverage & exploitation statusNVD · CVE.org
CVE-2026-84647coverage & exploitation statusNVD · CVE.org
CVE-2026-84648coverage & exploitation statusNVD · CVE.org
CVE-2026-84649coverage & exploitation statusNVD · CVE.org
CVE-2026-84650coverage & exploitation statusNVD · CVE.org
CVE-2026-84651coverage & exploitation statusNVD · CVE.org
CVE-2026-84652coverage & exploitation statusNVD · CVE.org
CVE-2026-84653coverage & exploitation statusNVD · CVE.org
CVE-2026-84654coverage & exploitation statusNVD · CVE.org
CVE-2026-84655coverage & exploitation statusNVD · CVE.org
CVE-2026-84656coverage & exploitation statusNVD · CVE.org
CVE-2026-84657coverage & exploitation statusNVD · CVE.org
CVE-2026-84658coverage & exploitation statusNVD · CVE.org
CVE-2026-84659coverage & exploitation statusNVD · CVE.org
CVE-2026-84660coverage & exploitation statusNVD · CVE.org
CVE-2026-84661coverage & exploitation statusNVD · CVE.org
CVE-2026-84662coverage & exploitation statusNVD · CVE.org
CVE-2026-84663coverage & exploitation statusNVD · CVE.org
CVE-2026-84664coverage & exploitation statusNVD · CVE.org
CVE-2026-84665coverage & exploitation statusNVD · CVE.org
CVE-2026-84666coverage & exploitation statusNVD · CVE.org
CVE-2026-84667coverage & exploitation statusNVD · CVE.org
CVE-2026-84668coverage & exploitation statusNVD · CVE.org
CVE-2026-84669coverage & exploitation statusNVD · CVE.org
CVE-2026-84670coverage & exploitation statusNVD · CVE.org
CVE-2026-84671coverage & exploitation statusNVD · CVE.org
CVE-2026-84672coverage & exploitation statusNVD · CVE.org
CVE-2026-84673coverage & exploitation statusNVD · CVE.org
CVE-2026-84674coverage & exploitation statusNVD · CVE.org
CVE-2026-84675coverage & exploitation statusNVD · CVE.org
CVE-2026-84676coverage & exploitation statusNVD · CVE.org
CVE-2026-84677coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from Jenkins Security Advisories