Jenkins Project Jenkins Github Branch Source Plugin vulnerabilities
2 known vulnerabilities affecting jenkins_project/jenkins_github_branch_source_plugin.
Total CVEs
2
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
MEDIUM2
Vulnerabilities
Page 1 of 1
CVE-2026-42522P4MEDIUMCVSS 4.3≤ 1967.vdea_d580c1a_b_a_2026-04-29
CVE-2026-42522 [MEDIUM] CWE-862 CVE-2026-42522: A missing permission check in Jenkins GitHub Branch Source Plugin 1967.vdea_d580c1a_b_a_ and earlier
A missing permission check in Jenkins GitHub Branch Source Plugin 1967.vdea_d580c1a_b_a_ and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL with attacker-specified GitHub App credentials.
nvd
CVE-2026-57285P4MEDIUMCVSS 4.3≤ 1967.1969.v205fd594c8212026-06-24
CVE-2026-57285 [MEDIUM] CWE-862 CVE-2026-57285: A missing permission check in Jenkins GitHub Branch Source Plugin 1967.1969.v205fd594c821 and earlie
A missing permission check in Jenkins GitHub Branch Source Plugin 1967.1969.v205fd594c821 and earlier allows attackers with Overall/Read permission to obtain the URLs of GitHub Enterprise servers configured in the global plugin configuration.
nvd