Marque
Jenkins : les failles réellement exploitées
6 failles de produits Jenkins (Core, Plugins) figurent au catalogue CISA des failles exploitées. Dernier ajout : 2 octobre 2025.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Jenkins, adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
6 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Jenkins à votre radar, ou ouvrez sa page.
- Développement et CI/CD 6 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Core 4 failles · Développement et CI/CD
- Plugins 2 failles · Développement et CI/CD
Nom utilisé par la CISA : Jenkins. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Jenkins.
Rang 1Jenkins Core
CVE-2017-1000353Faille de 2017, ajoutée en 2025
Jenkins Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 02/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Jenkins Plugins
CVE-2019-1003029Faille de 2019, ajoutée en 2022
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 3Jenkins Plugins
CVE-2019-1003030Faille de 2019, ajoutée en 2022
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 4Jenkins Core
CVE-2024-23897Rançongiciel
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Jenkins Core
CVE-2018-1000861Faille de 2018, ajoutée en 2022
Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Jenkins Core
CVE-2015-5317Faille de 2015, ajoutée en 2023
Jenkins User Interface (UI) Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Jenkins : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.