Aller au contenu

Produits › Marques

Marque

Jenkins : les failles réellement exploitées

6 failles de produits Jenkins (Core, Plugins) figurent au catalogue CISA des failles exploitées. Dernier ajout : 2 octobre 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Jenkins, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Jenkins à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Core 4 failles · Développement et CI/CD
  • Plugins 2 failles · Développement et CI/CD

Nom utilisé par la CISA : Jenkins. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Jenkins.

  1. Rang 1Jenkins Core

    CVE-2017-1000353

    Faille de 2017, ajoutée en 2025

    Jenkins Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    02/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Jenkins Plugins

    CVE-2019-1003029

    Faille de 2019, ajoutée en 2022

    Jenkins Script Security Plugin Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  3. Rang 3Jenkins Plugins

    CVE-2019-1003030

    Faille de 2019, ajoutée en 2022

    Jenkins Matrix Project Plugin Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  4. Rang 4Jenkins Core

    CVE-2024-23897

    Rançongiciel

    Jenkins Command Line Interface (CLI) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Jenkins Core

    CVE-2018-1000861

    Faille de 2018, ajoutée en 2022

    Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Jenkins Core

    CVE-2015-5317

    Faille de 2015, ajoutée en 2023

    Jenkins User Interface (UI) Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de Jenkins : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.