Jenkins Project Known Exploited Vulnerabilities
Evidence-backed KEV intelligence for Jenkins Project products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.
Total KEVs
5
In CISA KEV
3
Beyond CISA KEV
2
Sensor Observed
0
Virtual Patch Available
0
Jenkins Project KEVs Added by Year
5 Jenkins Project KEVs added all time (primary attestation date).
Attested CVEs
| CVE | Product | Confidence | CISA KEV | Added |
|---|---|---|---|---|
|
CVE-2026-53435
In Jenkins 2.567 and earlier, LTS 2.555.2 and earlier, it is possible for attackers to have Jenkins deserialize arbitrary types defined in Jenkins... |
Jenkins | High | Not in CISA | 15 Jun 2026 |
|
CVE-2025-59474
Jenkins 2.527 and earlier, LTS 2.516.2 and earlier does not perform a permission check in the sidepanel of a page intentionally accessible to users... |
Jenkins | High | Not in CISA | 26 Oct 2025 |
|
CVE-2019-1003030
A sandbox bypass vulnerability exists in Jenkins Pipeline: Groovy Plugin 2.63 and earlier in pom.xml,... |
Jenkins Pipeline: Groovy Plugin | Confirmed | In CISA | 25 Mar 2022 |
|
CVE-2019-1003029
A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.53 and earlier in... |
Jenkins Script Security Plugin | Confirmed | In CISA | 25 Apr 2022 |
|
CVE-2024-23897
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character followed by... |
Jenkins | Confirmed | In CISA | 19 Aug 2024 |
Common Vulnerability Classes (CWE)
- CWE-27 — Path Traversal: 'dir/../../filename' 1
- CWE-502 — Deserialization of Untrusted Data 1
- CWE-693 — Protection Mechanism Failure 1
- CWE-862 — Missing Authorization 1
Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology