PT-2026-51790 · Jenkins · Script Security Plugin

CVE-2026-57280

·

Publicado

2026-06-24

·

Atualizado

2026-06-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jenkins Script Security Plugin versões anteriores a 1402.v94c9ce464861
Description Scripts Groovy em sandbox não interceptam conversões implícitas de tipo aplicadas a elementos de loops for-each tipados. Isso permite que atacantes capazes de fornecer tais scripts invoquem construtores arbitrários e ignorem a proteção do sandbox.
Recommendations Atualize o Jenkins Script Security Plugin para uma versão posterior a 1402.v94c9ce464861.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57280

Produtos afetados

Script Security Plugin