Marque
Jenkins : les failles réellement exploitées
6 failles de produits Jenkins (Core, Plugins) figurent au catalogue CISA des failles exploitées. Dernier ajout : 2 octobre 2025.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Jenkins, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
6 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Jenkins à votre radar, ou ouvrez sa page.
- Développement et CI/CD 6 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Jenkins (Core, Plugins…) plutôt que toute la marque.
- Core4 failles, Développement et CI/CD
- Plugins2 failles, Développement et CI/CD
Nom utilisé par la CISA : Jenkins. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Jenkins.
- Rang 1
Jenkins PluginsCVE-2019-1003029
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,9critique
Ajoutée le 25 avr. 2022
- Rang 2
Jenkins PluginsCVE-2019-1003030
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,9critique
Ajoutée le 25 mars 2022
- Rang 3
Jenkins CoreCVE-2017-1000353
Jenkins Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 2 oct. 2025
- Rang 4
Jenkins CoreCVE-2024-23897
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 19 août 2024
- Rang 5
Jenkins CoreCVE-2018-1000861
Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 févr. 2022
- Rang 6
Jenkins CoreCVE-2015-5317
Jenkins User Interface (UI) Information Disclosure Vulnerability
Faille de 2015, ajoutée en 2023
Gravité CVSS 7,5élevée
Ajoutée le 12 mai 2023
Suivre et vérifier
Recevoir les nouvelles failles de Jenkins : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.