MEDIUMMaven

Jenkins Script Security Plugin: Missing permission checks allow enumeration of pending and approved classpaths

Jenkins Script Security Plugin: Missing permission checks allow enumeration of pending and approved classpaths

CVE-2026-42519Published 4 months agoUpdated 5 days agoSource: OSV

Affected packages

  • org.jenkins-ci.plugins:script-securitybefore 1402.v94c9ce464861

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.