CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

CVE-2020-2299

unknowncovered by 1 sourcefirst seen 2020-11-04
Affects plugin: Active Directory Affects plugin: Static Analysis Utilities Affects plugin: Ansible Affects plugin: AppSpider Affects plugin: AWS Global Configuration Affects plugin: Azure Key Vault Affects plugin: FindBugs Affects plugin: Kubernetes Affects plugin: Mail Commander Plugin for Jenkins-ci Affects plugin: Mercurial Affects plugin: SQLPlus Script Runner Affects plugin: Subversion Affects plugin: Visualworks Store Affects plugin: VMware Lab Manager Slaves

CSIRTS triage

What
Multiple security vulnerabilities have been identified affecting various Jenkins plugins.
Who is affected
All deployments using the affected plugins are at risk.
Urgency
Remediation is necessary as vulnerabilities can lead to potential exploitation.
Action
Update to the latest versions of the affected Jenkins plugins.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch CVE-2020-2299

Get an email if CVE-2020-2299 is added to CISA KEV, gains public exploit code, or a new advisory cites it — max one per day, one-click unsubscribe.

Exploitation outlook

Advisory coverage (1)

External references

NVD record for CVE-2020-2299

CVE.org record

Embed the live status

CVE-2020-2299 live status badge — this badge updates automatically when the KEV or exploit status changes. How to embed it →

[![CVE-2020-2299 status](https://www.csirts.com/badge/CVE-2020-2299)](https://www.csirts.com/cve/CVE-2020-2299)