cbcvebase.
CVE-2026-48919
published 2026-05-27

CVE-2026-48919: Jenkins Active Directory Plugin 2.41 and earlier deserializes data from LDAP referrals without validation.

PriorityP335medium6.6CVSS 3.1
AVNACHPRHUINSUCHIHAH
EPSS
0.27%
18.8th percentile
Jenkins Active Directory Plugin 2.41 and earlier deserializes data from LDAP referrals without validation.

Affected

24 ranges
VendorProductVersion rangeFixed in
jenkinsactive_directory<= 2.41
jenkinsactive_directory
jenkinsactive_directory_plugin
jenkinsappspider
jenkinsappspider_plugin
jenkinsbitbucket_oauth
jenkinsbitbucket_oauth_plugin
jenkinscredentials_binding
jenkinscredentials_binding_plugin
jenkinsemail_extension
jenkinsemail_extension_plugin
jenkinsgithub_integration
jenkinsgithub_integration_plugin
jenkinsgroovy_libraries
jenkinsgroovy_libraries_plugin
jenkinsjob_import
jenkinsjob_import_plugin
jenkinsldap
jenkinsldap_plugin
jenkinsldap_referrals_in_active_directory
jenkinsldap_referrals_in_active_directory_plugin
jenkinsmultijob
jenkinsmultijob_plugin
jenkins_projectjenkins_active_directory_plugin<= 2.41
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.